Эксплоит уязвимости Internet Explorer

1/12/2005 15:21

Winny Thomas из Индии выпустил эксплоит уязвимости, обнаруженной в ОС Windows и связанной с некоректной работой библиотеки GDI. Хотфикс уязвимости преложен в бюллетене MS05-053, выпущенном в прошлом месяце. Как пишет сам автор, эксплоит позволяет сгенерировать метафайл (.wmf), который, будучи просмотрен в IE вызывает 100% загрузку процессора. Работа тестировалась на Windows 2000 server SP4.
Исходный код