Les développeurs de Microsoft du Security Response Center ont publié un billet décrivant la découverte d’une nouvelle faille. Cette dernière, touchant le sous-système d’exécution client/serveur, a permis un « proof of concept », c’est-à-dire qu’une exploitation de la faille a été possible, sans conséquence pour le moment.La faille touche les systèmes suivants :
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Windows Server 2003 Service Pack 1
- Vista
Microsoft annonce également que la faille ne connaît encore aucune exploitation publique. La faille sera traitée de manière classique : elle fera l’objet d’une mise à jour dont les informations seront publiées dans un patch. Concernant Vista, on ne sait pas encore si l’éditeur de Redmond prévoit d’inclure son nouveau système dans ses bulletins mensuels avant la sortie mondiale du 30 janvier. Toutefois, dans la mesure où les entreprises peuvent déjà acheter le système, cela devrait être le cas.
Source :
Security Response Center Blog
Vincent Hermann
le 26 décembre 2006 à 10:06
(28 172
lectures)
Actualités et brèves relatives
- 23 / 12 / 2006 : Des pilotes Forceware 97.46 pour Windows Vista
- 22 / 12 / 2006 : Microsoft tente de breveter la lecture des flux RSS
- 22 / 12 / 2006 : Quand le spam propose Vista à prix cassé
- 22 / 12 / 2006 : Début 2007 : 50 % de chipsets Intel 965 en plus pour Vista
- 21 / 12 / 2006 : Vista : configurations matérielles minimales et recommandées
- 20 / 12 / 2006 : Zune : une mise à jour de compatibilité avec Vista
- 18 / 12 / 2006 : La PDG de Kaspersky expose son avis sur Vista
- 18 / 12 / 2006 : Une faille de Vista vendue aux enchères par des pirates





