Использование
специальных имен устройств типа c:\con\con приводит к краху системы. Это может быть
использовано для атаки через Internet Explorer (используя url file:) или через The
Bat! (используя X-BAT-FILES:). По той же причине уязвимы многие интернет-сервисы
для Windows 95/98. В NT/2000 данной проблемы нет.
При сохранении
вложенных файлов отдельно от письма The Bat! добавляет к письму заголовок X-BAT-FILES:,
подставив такой заголовок в письмо можно подсунуть пользователю его собственный локальный
файл, вместо вложенног!
о в письмо. При этом при форвардинге письма этот файл будет переслан, а при определенных
условиях будет удален The Bat! вместе с письмом. Используя X-BAT-FILES: c:\con\con
можно вывести удаленный компьютер с Windows 95/98 из строя.
MS Clip Art Gallery поддерживает загрузку дополнительных ресурсов в
файлах формата CIL. Очень длинное поле в таком файле приводит к переполнению буфера
с возможностью исполнить любой код. Опасность заключается в том, что в Office 2000
CIL-файлы запускаются без какого-либо предупреждения.