Опасная уязвимость в IE dl // 15.09.06 04:57
Вызывает падение IE и исполнение удаленного кода. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/09/07.html] Подвержены версии 5.01 и 6 во всех системах; Windows 2003 в Enhanced Security Configuration не затронута. Когда будет патч - неизвестно (с учетом того, что образец атакующего кода обнародован сразу после сентябрьской порции патчей, есть шанс, что нескоро). В качестве временного решения проблемы предлагается запретить ActiveX и active scripting.
Update: Microsoft выпустила несколько рекомендаций, позволяющих устранить опасность и менее радикальными способами.