Программа: Windows Vista
Уязвимость позволяет удаленному злоумышленнику выполнить произвольные команды на целевой системе.
Уязвимость существует из-за ошибки во встроенной технологии распознавания голоса Speech Recognition. При включении данной функциональности атакующий может обманным образом заставить пользователя зайти на сайт, содержащий звуковые файлы с записанными командами (например, “open shell”, “copy”, “delete”, ”shutdown”), что приведет к выполнению произвольных команд на целевой системе.