Nan en faite quand j'ai écrit le poste j'avais pensé tout d'abord aux fameuses faille libpng, qui a d'ailleurs touché windows et linux. Cette faille est une librairie qui permet la conversion des couleurs pour l'affichage ou l'impression si j'ai bien compris. Apparement IE et Outlook doivent utiliser cette dll comme la justement remarquer fouyaya.
Le faite que l'on trouve des failles dans des modules de plus en plus loin, prouve que la sécurité est prises plus sérieusement chez microsoft qu'auparavant (le bulletin aurait été émis en avril)
On oublie souvent que quand on code la librairie elle même peut avoir des failles de sécurité.
[^] # Re: ...comment on peut faire un Remote code execution avec un tel compos
Posté par ~ lilliput . En réponse au journal "remote code execution" chez microsoft.. Évalué à 1.
Le faite que l'on trouve des failles dans des modules de plus en plus loin, prouve que la sécurité est prises plus sérieusement chez microsoft qu'auparavant (le bulletin aurait été émis en avril)
On oublie souvent que quand on code la librairie elle même peut avoir des failles de sécurité.
http://www.theatre-eibel.fr http://www.isc2chapter-yorkshire.co.uk