Special K.
Je dédie ce papier à un franco-américain bien connu dans le monde de la sécurité.
Pour faire court, il a été résumé ici par le SANS.
Pour faire encore plus court (et en français), les auteurs prétendent avoir créé un outil qui fabrique automatiquement, à partir des patches Microsoft, un exploit (quasiment) fonctionnel, le tout en 3 minutes.
Alors, FUD ou réalité d'après vous ? ;)
PS. J'ai quand même l'impression qu'on croûle sous les "papiers" ces derniers temps ... Un effet de bord du regain d'intérêt des universitaires pour la sécurité ?