Le bulletin MS04-040 décrit la faille «Iframe» affectant Internet Explorer 6.0 SP1 sous Windows 2000 (SP3 et SP4) et Windows XP SP1 (SP2 offre une protection), une brèche de sécurité critique qui pourrait permettre à des individus malintentionnés d'exécuter des instructions sur un PC distant vulnérable.
Découverte il y a près d'un mois, la faille «Iframe» d'Internet Explorer 6.0 a été rapidement exploitée par les variantes du ver informatique Bofra et, plus récemment, par des bannières publicitaires infectées.
Microsoft recommande l'application immédiate du correctif aux utilisateurs d'Internet Explorer 6.0 SP1. La mise à jour peut être réalisée par une connexion au site Windows Update, via le service de mises à jour automatiques sous Windows XP ou en téléchargeant la rustine appropriée du bulletin MS04-040.
Source de l'article : BRANCHEZ-VOUS (CA)
http://www.branchez-vous.com/actu/04-12/08-351902.html