Bipin GautamはプロDoS (サービス差し控え)を引き起こすのにローカルユーザーによって開発することができる前哨の防火壁の脆弱性を報告した。

脆弱性は事実上の防火壁の運転者(filtnt.sys)で明記していない間違いが原因で引き起こされ、例えばmshta.exeにコマンド・ライン議論として過度に長いひもを渡すことによってシステムを衝突するのに開発することができる。

脆弱性は版3.5.631で報告された。 他の版はまた影響を受けるかもしれない。

解決はまたは後で版3.51.759.6511 (462)へ更新することである

ベンGouldingは増やされた特権を得るのにローカルユーザーによって開発することができるLavasoftの個人的な防火壁の脆弱性を発見した。

脆弱性はシステム特権と動く適用窓が原因でおよびexplorer.exeが動いているかどうか確認しない適用を引き起こされる。 次にそれの終結によってそして例えば「共用部品」の窓の「開いたホールダー」の選択を使用してこれがシステム特権のexplorer.exeを進水させるのに開発することができる。

脆弱性は版1.0.543.5722 (433)で確認された。 他の版はまた影響を受けるかもしれない。

解決はパスワード保護を可能にすることである。 Secunia によって

それは仕事が外の侵入からコンピュータを保護すること防火壁が上でとしてセキュリティーの脆弱性に応じてあるとき恐い。 但し脆弱性が両方ともによってだけ部内者攻撃する開発することができることに注意するためにそれは慰めるかもしれない。