Une nouvelle faille WMF découverte sur Windows

Cloud

Seules les versions Internet Explorer 5.5 et 5.01 sous Windows 2000 et ME sont sujettes à cette vulnérabilité.

Microsoft a publié un bulletin de sécurité pour alerter les utilisateurs d’anciennes versions d’Internet Explorer (IE) de l’existence d’une nouvelle vulnérabilité du navigateur, relative au format d’image Windows Meta File (WMF). Cette faille concerne IE 5.5 sous Windows 2000 et IE 5.01 sous Windows ME.

Aucun risque avec Internet Explorer 6

Les utilisateurs d’IE 6 et d’autres versions de Windows ne sont pas menacés par cette vulnérabilité, a souligné Microsoft dans son communiqué. IE 5 est cependant présent sur environ 5 % des ordinateurs dans le monde. La faille permet à un assaillant de prendre le contrôle d’un ordinateur distant à l’aide d’une image WMF publiée sur un site Web ou envoyée par e-mail.

Cette nouvelle vulnérabilité présente les mêmes caractéristiques que celle découverte le mois dernier, qui avait été largement exploitée par des hackers (voir édition du 2 janvier 2006). L’éditeur de Windows s’était d’ailleurs senti obligé de mettre à la disposition des utilisateurs une mise à jour extraordinaire, dérogeant ainsi à son principe de correctifs mensuels (voir édition du 6 janvier 2006).

(Traduction d’un article de VNUnet.com en date du 8 janvier 2006)