Dopo la shell Bash buggata su molte distribuzioni Linux e su OSX (che usano Bash) degli scorsi giorni è ora della versione Shellshock per Windows?
A quanto pare la command line con i comandi SET e ECHO permette questo:
In pratica viene memorizzata una variabile con un valore e un comando (ping) e questo comando viene ESEGUITO quando la variabile viene stampata a schermo.
Tanti interessanti esperimenti da fare per vedere se può portare a qualche comportamento malevolo… si potrà parlare di un Windows Shellshock?
Il tipo che l’ha scoperto: https://twitter.com/Sh1bumi