Уязвимость в Process Explorer

21/08/2005 17:38

В утилите Process Explorer компании Sysinternals обнаружена уязвимость. Уязвимость заключается в обработке длинных имен параметра "CompanyName", что позволяет злоумышленнику произвести переполнение буфера программы и выполнить произвольный программный код с правами запущенного приложения.
Эксплоит