Quoi qu'il en soit, l'alerte est montée d'un cran puisque Microsoft a mis à jour son avis de sécurité pour prendre en compte des attaques qualifiées pour l'heure de limitées et ciblées. Elles tirent parti du code exploit en guise de preuve de concept que Tavis Ormandy a mis en ligne.
L'éditeur britannique Sophos indique avoir identifié le premier cas d'exploitation de ladite vulnérabilité via un site Web afin d'installer du code malveillant sur des ordinateurs. Ce malware de type cheval de Troie télécharge et exécute d'autres nuisibles sur l'ordinateur de la victime.
Au-delà de la rixe entre Microsoft et Google, voilà qui devrait une nouvelle fois relancer le débat autour du full disclosure. En l'occurrence, Tavis Ormandy avait pris soin de prévenir Microsoft de sa trouvaille et de lui laisser un laps de temps de cinq jours pour réagir avant de tout étaler sur la place publique.
Publié le
par Jérôme G.
![xp-helpandsupportcenter](https://img.generation-nt.com/xp-helpandsupportcenter_0298000000635441.jpg)
![Illustration auteur Jérôme G.](https://avatars.generation-nt.com/629/62933078b5121_jerome-g_large.jpg)
Journaliste GNT spécialisé en nouvelles technologies
Sur le même sujet
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.