22 ноября, 2005
Программа: Microsoft Internet Explorer 5.5, 6.0
Опасность: Критическая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе.
Повреждение памяти возможно при обработке HTML страницы, содержащей специально сформированные вызовы JavaScript "window()" объектов и onload событий. Удаленный пользователь может с помощью специально сформированной web страницы получить полный контроль над системой жертвы.
Пример/Эксплоит:
Microsoft Internet Explorer "Window()" Remote Code Execution Exploit (0day) 
URL производителя: www.micrsooft.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: 
http://www.securitylab.ru/vulnerability/242259.php