Уязвимость в Windows XP.

26/01/2004 18:14

По видимому, довольно известный в мире специалистов по секьюрити, господин под ником http-equiv (на его счету не одна обнаруженная уязвимость как в ОС Windows, так и в "горячо" любимом браузере всех времён и народов IE) тоже прослышал о присвоении титула рыцаря Британской империи Биллу Гейтсу и решил преподнести подарок создателю "ОС для кухарки". Им была обнаружена довольно любопытная уязвимость в ОС Windows XP, вернее в файловом браузере этой ОС Windows Explorer. Автором был создан html-файлик, который содержит в себе скрипт и выполнимый файл (*.exe). После этого файл переименовывается в файл с расширением .folder, что приведёт к тому, что при просмотре его в Explorer-е он будет отображён в виде папки. Однако при попытке открытия подобной папки будет выполнен внедрённый в файл скрипт, который в свою очередь вызовет для выполнения .exe-секцию файла. Таким образом, возникает широкое поле для деятельности всевозможных троянов. Автор также выпустил демо-файл, который наглядно демонстрирует действие уязвимости.
Демо - http://www.malware.com/my.pics.zip