Рекомендуем почитать:
![](https://xakep.ru/wp-content/uploads/2024/08/477754/305-210x280.jpg)
![](https://xakep.ru/wp-content/uploads/2024/08/477754/305-210x280.jpg)
Хакер #305. Многошаговые SQL-инъекции
Программа:
Microsoft Windows XP Tablet PC Edition SP3
Microsoft Windows XP SP3
Microsoft Windows Vista SP2
Microsoft Windows Server 2008
Уязвимость позволяет локальному злоумышленнику выполнить вредоносные действия
с повышенными привилегиями на целевой системе. Уязвимость существует из-за
ошибки в проверке входных данных в #GP Trap обработчике. Атакующий может
передать специально сформированные данные, что приведет к выполнению
произвольного кода с привилегиями ядра.
Эксплоит:
http://www.securityfocus.com/data/vulnerabilities/exploits/37864.zip