Blocage de "Shell.Application"
Dans la foulée de la faille ADODB.Stream, une autre a été découverte (
PoC ici)
Il y a un autre Kill Bit à positionner pour l'injection "Shell.Application" :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{13709620-C279-11CE-A49E-444553540000}]
"Compatibility Flags"=dword:00000400
Attention, ça bloque les .HTA qui utilisent "Shell.Application".