[Info] Microsoft : une faille 0-day exploitable à travers les miniatures
Posté : jeu. 6 janv. 2011 00:38
Bonjour,
A noter : Windows 7 n'est pas touché par la faille !
@+
Lire la suite sur PCInpactDans un bulletin publié hier seulement, Microsoft avertit qu’une enquête est actuellement en cours au sujet d’un rapport établi sur une brèche dans le moteur de rendu graphique du système d’exploitation.
Cette faille peut être exploitée notamment à travers une miniature d’image spécialement conçue. L’erreur en mémoire qui résulte de l’ouverture de cette miniature crée alors l’opportunité pour un utilisateur malveillant d’exécuter un code de manière arbitraire. À partir de là, il est techniquement possible pour cet utilisateur de visualiser des données, mais également de les modifier et donc de les supprimer.
A noter : Windows 7 n'est pas touché par la faille !
@+