Błąd Istnieje w sposobie, w jaki konwerter HTML w Microsoft Windows, obsługuje żądania konwersji w trakcie operacji wytnij-wklej (cut & paste). Błąd ten powoduje lukę w bezpieczeństwie. Specjalnie spreparowane żądanie dla konwertera HTML może spowodować zakończenie jego pracy w sposób umożliwiający wykonanie dowolnego kodu w kontekście uprawnień zalogowanego użytkownika. Z powodu, iż funkcjonalność ta jest używana przez Internet Explorer, atakujący jest w stanie przygotować specjalną stronę WWW lub przesyłkę e-mail w formacie HTML, dzięki której jest w stanie wykonać dowolny kod w systemie użytkownika za pomocą konwertera HTML. Atakujący jest w stanie wykorzystać tę lukę w chwili, gdy użytkownik odwiedzi specjalnie przygotowaną przez niego stronę i doprowadzi do wykonania kodu, bez podejmowania żadnych dodatkowych akcji przez użytkownika.
Błąd Istnieje w sposobie, w jaki konwerter HTML w Microsoft Windows, obsługuje żądania konwersji w trakcie operacji wytnij-wklej (cut & paste). Błąd ten powoduje lukę w bezpieczeństwie. Specjalnie spreparowane żądanie dla konwertera HTML może spowodować zakończenie jego pracy w sposób umożliwiający wykonanie dowolnego kodu w kontekście uprawnień zalogowanego użytkownika. Z powodu, iż funkcjonalność ta jest używana przez Internet Explorer, atakujący jest w stanie przygotować specjalną stronę WWW lub przesyłkę e-mail w formacie HTML, dzięki której jest w stanie wykonać dowolny kod w systemie użytkownika za pomocą konwertera HTML. Atakujący jest w stanie wykorzystać tę lukę w chwili, gdy użytkownik odwiedzi specjalnie przygotowaną przez niego stronę i doprowadzi do wykonania kodu, bez podejmowania żadnych dodatkowych akcji przez użytkownika.
Nie widzę ani połowy powodu, dla którego to zdjęcie zostało poczęte...