MS04-015検証

Bugtraqより DVDのアップグレードをしろとダイヤログが出てきて、Yesとすると任意のページ、コマンドが実行される。dvdupgd.exeなんて気持ち悪いモノが実行されるので試される方は以下のようなiframeでHTMLファイルを作るといいかと。(ブラウザ情報とかが表示されるだけですが保証はできないので)

SPOOF SITE URLのところを任意のURLにすると画像のようなモノになる(w 小さくて見にくいけどヘルプとサポートのページでYahoo!が表示されている

<iframe src="HCP://system/DVDUpgrd/dvdupgrd.htm?website=SPOOF SITE URL" width="1" height="1">
</iframe>