Ang HTML Help pasilidad sa Windows kabilang ang isang ActiveX control na nagbibigay ng maraming ng pag-andar nito. Isa sa mga tungkulin na nakalantad sa pamamagitan ng control ay naglalaman ng isang malaya buffer. Buffer na ito ay maaaring pinagsamantalahan sa pamamagitan ng isang web page na ito ay naka-host sa site sa isang attacker o na ay ipinadala sa isang user bilang isang mensaheng HTML. Isang attacker na matagumpay na nagsasamantala maaaring tumakbo code sa seguridad konteksto ng user ang kahinaan, at bilang isang resulta, ang isang magsasalakay ay maaaring makakuha ng parehong mga pribilehiyo bilang mga user sa computer
Mga kinakailangan .
Windows XP
Mga Komento hindi natagpuan