Выполнение произвольного кода в Windows XP Explorer dl // 26.01.04 17:13
Пользователь может создать HTML-описание для папки, включающее вызов внешнего исполняемого файла (вполне штатное действие по "раскрашиванию" системы). [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2004/01/36.html] Соответственно, при простом просмотре этой папки другим пользователем (в том числе и администратором) этот исполняемый файл будет запущен с его правами. Отличный механизм для распространения вирусов и троянов, надо сказать.