Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-07-2010, 11:26 door Anoniem

Door Erik Loman: Door Anoniem: PoC werkt niet op winXP SP2/SP3 en natuurlijk heb ik de ext. gewijzigd naar .lnk ;) heb het ook in de root gegooit van harddisk, usb stick systeem herstart maar niets.. Wat verwacht je dan? Hier de uitleg: http://www.ivanlef0u.tuxfamily.org/ Een uitleg waar hij weer naar linkt (http://www.kb.cert.org/vuls/id/940193) vertelt me iets wat ik nog nergens anders was tegengekomen: hoe het eigenlijk zit dat er code wordt uitgevoerd voor het tonen van een icoontje: Microsoft Windows fails to safely obtain icons for LNK files. When Windows displays Control Panel items, it will initialize each object for the purpose of providing dynamic icon functionality. This means that a Control Panel applet will execute code when the icon is displayed in Windows. Through use of an LNK file, an attacker can specify a malicious DLL that is to be processed within the context of the Windows Control Panel, which will result in arbitrary code execution. The specified code may reside on a USB drive, ...

Beschrijf je klacht (Optioneel):

captcha