Очередная забавная дыра в винде

Jul 23, 2010 15:44

Уязвимость заключается в том, что при попытке отобразить иконку у специально сформированного файла с расширением .lnk (ярлык) в ОС может быть запущен произвольный код. Эта брешь в защите по-своему уникальна. Пользователю достаточно открыть папку с червём в любом приложении, которое способно отображать иконки файлов - Explorer, Total ( Read more... )

windows

Leave a comment

Comments 3

lazylonelion July 23 2010, 16:25:59 UTC
были же уже уязвимости и эксплойты с отображением джипегов и подобного. Тоже ведь -- любая веб-страничка могла содержать вирус.

Reply

blackcat75 July 23 2010, 17:16:04 UTC
в данном случае придется бояться любой флешки

Reply

lazylonelion July 23 2010, 17:25:31 UTC
Ну или отключить загрузку иконок, как это расписано у МС.

Reply


Leave a comment

Up