Microsoft a profité hier du deuxième mardi du mois pour publier le premier patch Tuesday de l'année 2010. Belle entrée en matière pour la firme de Redmond puisque ce nouvel épisode ne comporte qu'une seule vulnérabilité, contre douze pour le précédent.
Cette unique mise à jour corrige une faille « importante » permettant de prendre le contrôle d'un ordinateur fonctionnant avec n'importe quelle version de Windows, au moyen d'une police Embedded OpenType (EOT) spécialement conçue affichée dans une application prenant en charge ce format, tel qu'Internet Explorer, PowerPoint ou Word. Elle est jugée « critique » sous Windows 2000. Ce format permet d'intégrer ou d'associer une police à un document pour l'afficher sur n'importe quel ordinateur, qu'elle y soit installée ou non.
La mise à jour est disponible depuis mardi au travers de Windows Update, et sera installée automatiquement le cas échéant. Le bulletin de sécurité rappelle en outre que les utilisateur aux droits limités sont moins impactés que ceux qui disposent des droits administrateurs.