Chromel iesūtīja saiti uz Compulenta.ru kur ir rakstīts par 10 jauniem drošības ziņojumiem, kas varētu aizlāpīt 21, vairāk vai mazāk bīstamu, Microsoft produktu caurumu. Nejūtos pārāk kompetents šajā jomā, jo caurumu ir pārāk daudz, bet vēlme lasīt visu šo ievainojamību aprakstus ir pārāk maza. Pavirši pārskrienot ar acīm šai ziņai piefiksēju divus, manuprāt, vecos labos caurumus, vai vismaz vecās ievainojamās vietas.
Kā pirmo minēšu Windows Shell ievainojamību, kas ļauj caur webu palaist bīstamu kodu un izpildīt komandas uz lietotāja sistēmas. Kaut kas dzirdēts, ne? Es arī sākumā izlasīju un padomāju, ka tās ir vecas ziņas.
A boundary error in the Windows Shell when starting applications can be exploited to cause a buffer overflow. This can be exploited to execute arbitrary code on a user’s system by tricking the user into visiting a malicious web site.
Pirms diviem mēnešiem Mozillas izstrādātāji piegrieza šo nesalāpīto Windows “fīču” savos produktos, lai lietotāji varētu mierīgi ložņāt pa piedrazoto internetu un lieki nesatraukties par to, ka kāds varētu kaut ko sliktu izdarīt.