Die hier http://milw0rm.org/exploits/6355 beschriebene Lücke macht mich allerdings sprachlos.

Schlimmer gehts wohl nicht mehr.

PS: Hab versucht es nachzubauen. Ist ja nicht schwer. Beim Internet Explorer schlägt bei einem Program der Virenscanner an, ansonsten kommt die Auswahl "Ausführen", "Speichern" oder "Abbrechen". Firefox fragt nach, ob die Datei gespeichert werden soll. Und Google lädt einfach runter. Aber das das Programm sofort ausgeführt wurde, konnte ich in keinem Fall feststellen.