> Действительно ли это проблема лишь неграмотно написанных > сервисов? Или таки глобальная уязвимость Win32 API-дизайна? Это как посмотреть. API ведь это вещь в себе, без этих самых «неграмотно написанных сервисов» ось не работает ;-) Да и ладно, если бы эти сервисы писали сторонние разработчики! А то ведь всё та же контора, которая наваяла эти DLL-юки, в которых сидит весь этот дырявый API. Вот яркий пример — DebPloit, чистый API, сколько лет никто ничего не замечал ;-) Или кто знал, посапывал себе тихо в трубочку, никому ничего не говорил, сам тихо юзал ;-)
Так что будут постоянно находить подобные дыры.
> Действительно ли это проблема лишь неграмотно написанных > сервисов? Или таки глобальная уязвимость Win32 API-дизайна? Это как посмотреть. API ведь это вещь в себе, без этих самых «неграмотно написанных сервисов» ось не работает ;-) Да и ладно, если бы эти сервисы писали сторонние разработчики! А то ведь всё та же контора, которая наваяла эти DLL-юки, в которых сидит весь этот дырявый API. Вот яркий пример — DebPloit, чистый API, сколько лет никто ничего не замечал ;-) Или кто знал, посапывал себе тихо в трубочку, никому ничего не говорил, сам тихо юзал ;-)
Так что будут постоянно находить подобные дыры.