
La faille concerne Wordpad et sa capacité d’ouvrir les documents de Word 97. Le problème vient plus précisément du filtre de lecture, qui autorise la création de documents spécialement conçus sous Word 97 pour permettre l’exécution d’un code arbitraire. La faille est critique, car elle permet non seulement la prise de contrôle total du système mais également la création d’un ver qui pourra tirer parti de la faille automatiquement.
L’infection initiale prendra place à travers un document Word 97 dont l’extension aura été renommée en « .wri » pour que l’utilisateur lance Wordpad en double-cliquant dessus. Cela étant, la faille ne concerne pas tous les systèmes, loin de là. Voici la liste des systèmes touchés :
- Windows 2000
- Windows XP
- Windows XP Service Pack 1
- Windows XP Service Pack 2
- Windows Server 2003
- Windows Server 2003 Service Pack 1
- Windows Server 2003 Service Pack 2
Par contre, si vous possédez l’un des systèmes ci-dessous, vous n’êtes pas concerné :
- Windows XP Service Pack 3
- Vista
- Vista Service Pack 1
- Windows Server 2008
Les administrateurs système vont avoir malheureusement une fin d’année un peu chargée avec toutes ces mises à jour. Microsoft ne donne pas encore de date pour la sortie d’une mise à jour, et on ne sait pas si celle-ci sera disponible dans le prochain bulletin ou dans un bulletin séparé et distribué via Windows Update.