оно не требует инсталляции. Работает из фолдера куда положили. Какая дыра в безопасности может быть, для софта который пускается раз в неделю на пять минут чтобы забрать из библиотеки книжку и закинуть ее в фолдер на диск. При этом системные библиотеки как были нормальной версии, так и есть. А приложение подгрузило дырявую библиотеку, воспользовалось ей (не факт что пользуется вообще пока ты используешь локальную базу) и выгрузило. Доступа извне к этой программе никто не имеет. Доступа ее фолдеру с дырявой библиотекой тем более.
no subject