Secunia obhajuje své hodnocení
Společnost Secunia, jež vydala "extrémně kritické" hodnocení pro červa, který využíval dříve objevenou chybu ve Wordu 2000, obhajuje své hodnocení.
Jiné společnosti totiž toto riziko ohodnotily jako "velmi malé". Podle Thomase Kristensena by hodnocení červa nemělo být zaměňováno s hodnocením chyby, již využívá. Je prý jasné, že antivirové společnosti červa ohodnotili mírně (protože nejde o virus, který by se sám šířil), avšak hodnocení bezpečnostního rizika je úplně jiná věc.
"Když se podíváme na díru jako takovou, riziko pro uživatele nebo společnost s aplikací Word 2000 je velmi vysoké, protože využití chyby vyžaduje jen velmi malou dávku sociálního inženýrství, aby útočník obelstil běžného uživatele k otevření dokumentu. Exploit pro využití chyby je navíc velmi snadno dostupný," řekl Kristensen. "Je jasné, proč ostatní zdroje (konkurenční společnosti) nechtějí vyvozovat závěry. Jednoduše se problémem takto nezabývaly a neanalyzovali exploit." Mluvčí Microsoftu řekl, že technici nyní problém studují.
Zdroj: Betanews