Alors que l'année 2009 aura été marquée par un Patch Tuesday record avec pas moins de 13 mises à jour de sécurité, le premier Patch Tuesday de Janvier 2010 commence en douceur, avec la correction d'une unique faille de sécurité.

La mise à jour de Microsoft est à destination de toutes les versions de Windows :

- Windows 2000, Windows XP SP2/SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP1/SP2, Windows 7, et Windows Server 2008 R2

L'indice de vulnérabilité est bas pour tous les Windows excepté Windows 2000 ou elle est qualifiée de critique.

Cette mise à jour de sécurité corrige une vulnérabilité qui peut permettre l'exécution de code à distance si un utilisateur affiche une police Embedded OpenType (EOT) spécialement conçue dans des applications client qui peuvent le permettre, telles que Microsoft Internet Explorer, Microsoft Office PowerPoint ou Microsoft Office Word.

Vous pouvez télécharger ce correctif directement depuis Windows Update, ou télécharger les fichiers ici sous la forme d'un fichier de type ISO.

Plus de détail dans le bulletin de sécurité MS10-001