Nouvelle faille à 0 jour dans Windows

Affectant plusieurs versions de Windows (2000, Server 2003 et XP), cet exploit tire profit d’une vulnérabilité dans le XML Core Service 4.0 de Microsoft. La vulnérabilité est plus précisément due à une erreur dans le contrôle ActiveX XMLHTTP 4.0. La faille ne concerne toutefois que les systèmes utilisant Internet Explorer. Pour être exploitée et permettre l’exécution de code sur un poste, elle nécessite que l’internaute visite un site malveillant.