Сделай сам: dll hijacking под MS Office для самых маленьких
множественных dll hijacking уязвимостях в продуктах Microsoft Office, а какой-либо реакции не
наблюдается. Ни CVE, ни сообщений на специализированных ресурсах, Windows Update не качает
свежих патчей. Что ж, может, так и нужно, может быть, это не уявимость, а особенность продукта?
Между тем, эксплуатация этой особенности проста и доступна даже ребенку. И, раз уж производитель
пока эту «фичу» не удалил, почему бы не написать о ней небольшую статью.
Речь пойдет о Windows 7. Работает ли это на других версиях — мне на текущий момент неизвестно, нужно проверять. Принцип действия описываемого явления (как и многих других, впрочем) основан на старой доброй
технологии COM/OLE/ActiveX. Читать дальше →
Источник: Хабрахабр