Акела, уже позавчера вышел фикс. Лаб. Касперского вчера выложила большую статью с примером кода. Запуск кода внедренного в Жопег, через обращение к Color Manager. Насколько я понимаю, для пользующихся DEP не актуально.
_________________ Я ничего не знаю, ничего не умею, и не имею желания знать и уметь.
Акела, убийца! Надож по ярче предупреждать! У меня 11 окон было открыто. Все нах. рухнуло вместе с асей и фаром.
Я как всегда бегло просмотрел все и ступив нажал случайно...
Акела, да насколько я понял, это таже лазейка о которой вчера писали на Секьюрити Лаб. Что при обработке заголовка Джипега, можно спровоцировать какое-то там некоректное чтнеие тегов и через Color Manager, подсунув ему вместо профиля свой код, получить доступ... Даже пример кода выложили... А Майкрософт эту тему типа уже пофиксила.
_________________ Я ничего не знаю, ничего не умею, и не имею желания знать и уметь.
Уровень доступа: Вы не можете начинать темы. Вы не можете отвечать на сообщения. Вы не можете редактировать свои сообщения. Вы не можете удалять свои сообщения. Вы не можете добавлять вложения.