Cette faille critique dans la gestion des images JPEG, qui pourrait permettre de contrôler un PC à distance si elle est exploitée avec succès, affecte notamment Windows XP (avec ou sans SP1), Office XP SP3, Office 2003, NET Framework (1.0 SP2 et 1.1), Picture It! et Internet Explorer 6.0 SP1.
Windows XP avec SP2 n'est pas directement affecté mais ses utilisateurs qui possèdent la suite Office doivent tout de même la mettre à jour.
Dans la page consacrée au colmatage de cette brèche, Microsoft suggère d'effectuer la mise à jour par étapes: d'abord celle de Windows (XP, XP SP1 et Server 2003), à partir du site Windows Update ou du bulletin de sécurité MS04-028, ensuite celle de la suite bureautique Office (Office Update) et, enfin, pour les utilisateurs d'une version de Windows autre que XP et Server 2003, la mise à jour des logiciels de graphisme de Microsoft qui sont affectés.
Pour aider les utilisateurs dans ce dernier cas, Microsoft a même publié un outil en ligne qui balaie les systèmes afin de déterminer s'ils hébergent des logiciels de graphisme vulnérables. Tous les détails et téléchargements dans les liens donnés ci-dessus.
Source de l'article : BRANCHEZ-VOUS (CA)
http://www.branchez-vous.com/actu/04-09/08-294305.html