Рекомендуем почитать:
Хакер #305. Многошаговые SQL-инъекции
Программа: MS Internet Explorer 7
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в использовании динамической библиотеки. Атакующий может скомпилировать злонамеренный код в качестве динамической библиотеки (sqmapi.dll, imageres.dll или schannel.dll) и затем подгрузить библиотеку на компьютер жертвы. В результате, при запуске Internet Explorer может быть выполнен произвольный код.