למנויי הMail list בנושא אבטחה של מיקרוסופט (שתא הדואר שלהם התמלא בשבוע האחרון) נשלחו הודעות על מספר באגים שהתגלו במספר(!) מוצרים של מיקרוסופט.
Bug #1:
ניצול חור אבטחה במנגנון הRPC (Remote Procedure Calling) שמיועד לתמיכה בתוכנות מאובזרות גורם לנפילת השרת. באג זה נמצא ב:
MS Exchange Server 5.5, Exchange Server 2000, SQL Server 7.0, SQL Server 2000, Win-NT 4.0 ו Win-2K.
Bug #2:
ניצול באפר לא בדוק בנגן המדיה של מיקרוסופט (גם בגרסאות 6.4,7 ו7.1) יכול לתת לגורם עויין שליטה על המחשב ברמת המשתמש שהפעיל את הסטרימינג האכזרי. דבר זה מפחיד כיוון שאפשר להפעיל "סרט" סטרימינג מייד בכניסה לאתר.
Bug #3:
ע"י שליחה של פאקט RDP עויין לפורט 3389 ניתן לגרום לזכרון של המחשב לא להיות "משוייך" למערכת, וע"י כך גרימה להפלת השרת. באג זה נמצא בכל מהדורות חלונות 2000 וחלונות NT 4