BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2004/01/36.html

Выполнение произвольного кода в Windows XP Explorer
dl // 26.01.04 17:13
Пользователь может создать HTML-описание для папки, включающее вызов внешнего исполняемого файла (вполне штатное действие по "раскрашиванию" системы).
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2004/01/36.html]
Соответственно, при простом просмотре этой папки другим пользователем (в том числе и администратором) этот исполняемый файл будет запущен с его правами. Отличный механизм для распространения вирусов и троянов, надо сказать.

Источник: SecurityTracker    
теги: windows, xp  |  предложить новость  |  обсудить  |  все отзывы (1) [5633]
назад «  » вперед

аналогичные материалы
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Конец поддержки Internet Explorer // 15.06.22 00:00
Просроченный сертификат ломает Windows 11 // 04.11.21 20:39
Microsoft начинает тестирование Linux GUI-приложений под Windows // 21.04.21 21:21
Утекший код XP и Windows Server удалось собрать // 01.10.20 01:40
Microsoft закрыла серьёзную уязвимость, открытую АНБ // 15.01.20 00:52
Прощаемся с Windows 7 // 14.01.20 22:22
 
последние новости
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом" // 27.01.25 17:33
С наступающим // 31.12.24 23:59
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10

Комментарии:

Правда он уже используется в не xp виндах вирусов redlof,... 26.01.04 18:29  
Автор: Gercog Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> исполняемый файл будет запущен с его правами. Отличный
> механизм для распространения вирусов и троянов, надо
> сказать.

Правда он уже используется в не xp виндах вирусов redlof, который сейчас эпидемией топает по казахстану.
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach