Le type d'attaque possible est expliqué par zlib ( http://www.gzip.org/zlib/advisory-2002年03月11日.txt(...) ): "On many systems, freeing the same memory twice will crash the application. Such "double free" vulnerabilities can be used in denial-of-service attacks"
Le bug Zlib n'est pas dangereux sur un desktop : au mieux fin du programme concerné au pire reboot.
Par contre, les risques d'attaques par dénis de service sont inacceptables pour un serveur en exploitation.
À la vue de la liste des "produits" Microsoft concernés, je ne crois pas qu'il y aura beaucoup de mises à jour chez Microsoft.
Pour le Libre, les développeurs étant des gens sérieux, ils fourniront rapidement une version corrigée même si cela n'est pas réellement nécessaire pour les programmes qui n'ont rien à faire sur un serveur en exploitation.
[^] # Re: Verifions mieux BIS ;-)
Posté par Mes Zigues . En réponse à la dépêche Le bug de Zlib touche aussi des produits Microsoft. Évalué à 7.
Le bug Zlib n'est pas dangereux sur un desktop : au mieux fin du programme concerné au pire reboot.
Par contre, les risques d'attaques par dénis de service sont inacceptables pour un serveur en exploitation.
À la vue de la liste des "produits" Microsoft concernés, je ne crois pas qu'il y aura beaucoup de mises à jour chez Microsoft.
Pour le Libre, les développeurs étant des gens sérieux, ils fourniront rapidement une version corrigée même si cela n'est pas réellement nécessaire pour les programmes qui n'ont rien à faire sur un serveur en exploitation.