Ce n'est pas dans les habitudes de Microsoft de diffuser des correctifs sans attendre le traditionnel second mardi du mois. Mais il y avait urgence, et donc impossible d'attendre le 10 avril.
Une faille critique a effectivement été découverte dans les systèmes d'exploitation du groupe incluant Vista, d'autant plus dangereuse d'ailleurs qu'elle était déjà exploitée par les pirates, les attaques semblant provenir de Chine.
La vulnérabilité touche le format de fichier utilisé pour les curseurs animés, celui qui permet de transformer le curseur en sablier ou autres figures animées lorsque le PC exécute une tache. Elle peut être utilisée par des personnes maveillantes pour provoquer une exécution de code à distance.
"
Cette vulnérabilité est très tentante pour les esprits malveillants. Ca devient facile de modifier le système d'exploitation, en attaquant via le web ou via courriel, c'est assez simple", a indiqué Mikko Hypponenla, le directeur de recherche de la société finlandaise spécialisée en sécurité informatique F-Secure.
Microsoft en profite d'ailleurs pour corriger simultanément d'autres vulnérabilités.
Si votre machine ne vous a pas encore proposé le patch MS07-017, vous pouvez le télécharger sur
cette page de Microsoft en fonction de la version de votre OS.