• # Quelle va être la réponse de Microsoft ?

    Posté par . En réponse à la dépêche Le plus gros trou de sécurité de IE. Évalué à 8.

    Je me demande si ils ne vont pas encore sortir le coup du : « fallait pas le dire tant qu'on a pas de patch ». Méthode ô combien sûre et efficace.

    Ce n'était pas la même boîte (solutions.fi) qui avait déjà été houspillée par microsoft lors de la dernière faille annoncée « alors qu'il ne fallait pas » ? Et si ... ce sont eux.

    Franchement, le bug est trop con en plus : on renvoie un nom de fichier bateau avec un nom de programme derrière un null byte, et si le content-type est bien placé « Hop ! », il s'exécute tout tout seul ... c'est un classique le coup du texte derrière la fin de chaîne C, ça traîne depuis toujours ce genre de blagues ...