10 декабря, 2008 Программа: Microsoft Internet Explorer 7.x Опасность: Критическая Наличие эксплоита: Да Описание: Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему. Уязвимость существует из-за ошибки проверки границ данных при обработке XML тегов в библиотеке mshtml.dll. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Примечание: уязвимость активно эксплуатируется в настоящее время. URL производителя: www.microsoft.com Решение: Способов устранения уязвимости не существует в настоящее время. Журнал изменений: 10.12.2008 Изменено описание уязвимости. 10.12.2008 Изменено описание уязвимости. Добавлены новые данные. 10.12.2008 Добавлен PoC код. Пробуем!!! И помогите разобратся как работает??? Я 2 файла html качнул один из них фрайм! Так как допустим Calc.exe запустить???