
La faille qui a été corrigée permettait simplement de planter Internet Explorer. Après correction, on peut maintenant exploiter une nouvelle faille et exécuter du code sur la machine du client qu'il soit sous Windows 2000 ou XP SP1.
La mise à jour, MS06-042, date du 8 août dernier et la nouvelle faille a été découverte par la société eEye qui a prévenu immédiatement Microsoft. Allez Microsoft, au boulot, et vite!
