HTML-объект в Помощь ОС Windows включает в себя контроль ActiveX, который обеспечивает большую часть своей функциональности. Одна из функций, которая подвергается через контроль содержит неограниченный буфер. Этот буфер может быть использована в веб-страницы, размещенной на сайте злоумышленника или отправляется пользователю в качестве HTML сообщения. Злоумышленник, успешно эксплуатирует уязвимость может запускать код в контексте безопасности пользователя, и, как следствие, злоумышленник может получить те же самые привилегии как пользователь на компьютере
Требования :.
Windows XP
Комментарии не найдены