Lundi, Microsoft a mis en ligne un bulletin de sécurité concernant un bug non corrigé sévissant dans Internet Explorer 6 et 7, sous Windows XP et Windows Server 2003. Différents rapports parus au cours du week-end dernier montraient quant à eux une recrudescence de vulnérabilité au sein de nombreux sites web légitimes.
La menace pointait à chaque fois sur une faille recensée dans IE 6 et 7 au sein de DirectShow, une sous-partie des drivers DirectX. Toutefois, aucun risque à noter sous les machines fonctionnant avec Vista, Server 2008 et IE 8.
La vulnérabilité permet à un hacker de prendre le contrôle d’une machine à distance. Microsoft n’a pas encore sorti de patch, mais le prévoit pour le 14 juillet. En attendant, il est conseillé de désactiver le contrôle ActiveX dans Internet Explorer.
Edition du 07/07/ 2009-par Emilien Ercolani