Je pense qu'il n'auront pas envie de répondre, c'est pas leur job après tout de discutter des failles de windows.
Ah, tiens, scoop. Des failles, y'en a pas que dans Windows.
Hors sujet.
(d'autant plus qu'une faille de la libpng devait à priori toucher windows de la même manière)
Je me demande comment on peut faire un Remote code execution avec un tel composant.
On trouve des informations utiles (!) là bas : http://www.microsoft.com/technet/security/bulletin/ms05-036.mspx(...) (dans "Vulnerability Details").
Apparement, le navigateur inclut dans windows doit avoir une fonction pour changer au besoin de profil de couleur au besoin et on peut l'utiliser pour executer du code.
[^] # Re: ...comment on peut faire un Remote code execution avec un tel compos
Posté par un_brice (site web personnel) . En réponse au journal "remote code execution" chez microsoft.. Évalué à 4.
Je pense qu'il n'auront pas envie de répondre, c'est pas leur job après tout de discutter des failles de windows.
Hors sujet.
(d'autant plus qu'une faille de la libpng devait à priori toucher windows de la même manière)
On trouve des informations utiles (!) là bas : http://www.microsoft.com/technet/security/bulletin/ms05-036.mspx(...) (dans "Vulnerability Details").
Apparement, le navigateur inclut dans windows doit avoir une fonction pour changer au besoin de profil de couleur au besoin et on peut l'utiliser pour executer du code.