Microsoft Word, spuštění jiných programů pomocí odkazu
12.07.2004Jesse Ruderman oznámil zranitelnost textového editoru Word společnosti Microsoft, která umožňuje útočníkovi vložit do dokumentu odkaz dovolující spuštění libovolného programu na napadeném systému. Podmínkou je, aby uživatel na odkaz klikl. Za nebezpečným chováním stojí URI začínající v poslední době stále populářnějším „shell:”. Obdoně se chová i MSN Messenger.
Zpět