Apsaugos ekspertai atrado “Netscape SmartDownload” trūkumą, keliantį pavojų netgi nerūpestingai vartančiam interneto puslapius vartotojui.

Nuoroda į po paveikslėliu besislepiantį programinį kodą gali priversti 1.3 programos versiją vykdyti išorines komandas aukos sistemoje, greičiausiai su pilnomis administratoriaus teisėmis. Balandžio 3 dieną “Netscape” išleido 1.4.01 versiją, patobulinimą, ištaisiusį šią klaidą, tačiau neišleido perspėjimo.

Pažeidžiamumo erdvė yra labai plati, nes “SmartDownload” gali būtį diegiamas kartu su daugeliu “Netscape Communicator” versijų, o taip pat gali būti kaip priedas prie “Internet Explorer” ir “NeiPlanet”. Dėl suteikiamos galimybės stabdyti, pratęsti ir automatiškai iš naujo pradėti siuntimus, programa yra labai populiari tarp modemų vartotojų.

Nepaisant problemos pataisos šio mėnesio pradžioje išleidimo, “Netscape” neatnaujino savo interneto svetainės jokia informacija. Visi dokumentai kaip ir anksčiau skelbia 1.3 versiją kaip naujausią ir vartotojams, naudojantiems saugią “SmartDownload” 1.2 versiją, siūloma atnaujinti programa įdiegiant pažeidžiamą 1.3 versiją.