Acabo de ver esta nueva vulnerabilidad en PacketStorm, (con PoC incluido):
http://www.packetstormsecurity.org/1007-exploits/indexdate.html
Al parecer con esta nueva tecnica se pueden ejecutar aplicaciones automaticamente al insertar una memoria usb aunque autorun este desactivado. Por desgracia mis conocimientos no dan para estudiar y entender como funciona esto.
Al parecer el problema esta en como windows maneja los iconos, ya que es al mostrarlos en el explorador cuando peta y permite la ejecucion de codigo.
Alguien sabe como funciona esto internamente?
Gracias.