Le problème de configuration, qualifié de «critique» par Microsoft, pourrait exposer à la vue de tous les fichiers et imprimantes partagés sur un réseau local. Ce bogue proviendrait du fait que le pare-feu du «service pack» 2 de Windows XP peut parfois interpréter la totalité d'Internet comme appartenant au réseau local.
Seuls les utilisateurs d'une connexion commutée (par modem) à Internet sont susceptibles d'être touchés par cette vulnérabilité qui autoriserait «les connexions entrantes depuis l'Internet (dans la limite des exceptions associées au coupe-feu)», note K-Otik dans sa page explicative.
Cette mise à jour critique de Windows XP (KB886185) n'était pas incluse dans les correctifs de décembre car elle serait considérée comme un défaut de configuration plutôt que comme un problème logiciel.
La mise à jour peut être téléchargée du site Windows Update ou de cette page du Centre de téléchargement de Microsoft, sur laquelle on peut constater que la firme de Redmond encourage fortement ses clients à valider l'authenticité de leur système d'exploitation.
Source de l'article : BRANCHEZ-VOUS (CA)
http://www.branchez-vous.com/actu/04-12/08-354901.html