Suite à la découverte le 9 février dernier d'une faille affectant MSN Messenger, Microsoft a pris la décision de forcer les utilisateurs de son logiciel de messagerie instantané à mettre à jour leur version.
Les versions antérieures à la 6.2.0205 sont vulnérables à un bug dans l'utilisation de fichiers PNG (Portable Network Graphics), format d'image compressé et semblable au JPG, mais libre de droit (exemple: pour les photos) qui permettraient à un utilisateur mal intentionné d'exécuter du code arbitraire lorsque l'utilisateur de la machine affectée ouvre ou regarde un fichier PNG.
Microsoft aurait-il peur de l'apparition d'un virus exploitant cette faille ?
Il faut dire que MSN Messenger s'installe par défaut avec Windows, un ver exploitant cette faille ne prendrait pas plus de deux semaines à apparaître...