Liée à la gestion des curseurs animés de Windows, cette faille est exploitée par des pirates informatiques depuis plusieurs jours et le code source permettant d'en tirer profit circule librement sur Internet. Microsoft prévoyait publier un correctif le 10 avril 2007 mais, devant la gravité de la situation, la mise à jour est diffusée dès aujourd'hui, mardi. Le bulletin de sécurité MS07-017 indique que la gravité de la faille GDI est jugée «critique» pour tous les systèmes d'exploitation qu'elle touche, c'est-à-dire Windows 2000, XP, 2003 et Vista.
Comme toujours, il est possible de télécharger manuellement le correctif à partir des liens fournis dans le bulletin de sécurité, bien qu'il soit plus simple et rapide d'activer la fonctionnalité de mises à jour automatiques dans Windows ou de se connecter au site Windows Update.
Dans le blogue de l'équipe de la sécurité chez Microsoft, un billet annonçant la publication du correctif invite les utilisateurs de Windows à installer cette mise à jour «aussi rapidement que possible» et rappelle également que les logiciels antivirus doivent être maintenus à jour pour qu'ils demeurent efficaces.
Source de l'article : BRANCHEZ-VOUS (CA)