Une vulnérabilité a été identifiée dans Windows XP, elle pourrait être exploitée afin de compromettre une machine vulnérable. Cette faille est causée par une erreur présente dans "shimgvw.dll", qui en traitant des fichiers Enhanced Metafiles (".emf") ou Windows Metafiles (".wmf"), alloue un espace mémoire en fonction de la taille définie dans l'entête du fichier. Ce problème de type heap overflow pourrait être exploité via des fichiers ou répertoires malicieux.
Update - Microsoft a publié un patch cumulatif fixant cette vulnérabilité
Crédit Vulnérabilité découverte par Jellytop (Février 2004)