Alors que Microsoft vient de publier son bulletin de sécurité mensuel, le site Secunia a dévoilé que deux failles critiques avaient été identifiées dans le navigateur Internet de Microsoft : Internet Explorer 6. Selon ce site, ces failles seraient déjà exploitées par des logiciels Adware
La première vulnérabilité permet d'ouvrir des fichiers locaux via une URL détournée. La seconde permet d'exécuter des fichiers dans la zone 'Local Machine' à cause d'une erreur dans la zone de cryptage.
Il n'y a pas encore de patch disponible et ces failles seraient corrigées par le Service Pack 2 de Windows XP. Dans l'intervalle, il est conseillé de désactiver la fonction Active Scripting de IE6.
source