Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Mise à jour de sécurité pour Flash Player et Adobe Reader

Adobe colmate une faille de sécurité affectant ses logiciels les plus populaires. La mise à jour est fortement conseillée.
laisser un avis
envoyer
par mail
imprimer
l'article

Mise à jour : la faille est colmatée

agrandir la photo

Une semaine après avoir lancé une alerte, Adobe vient de corriger la faille de sécurité qui touchait ses logiciels Flash et Air. L'éditeur recommande à tous de mettre à jour ces applications, soit en téléchargeant les nouvelles versions, soit à travers le mécanisme auto-update de Windows qui détecte la disponibilité des nouvelles éditions.

Cette alerte, qualifiée de critique par Adobe (la plus forte sur son échelle de risque) concerne :
– Adobe Flash Player 10.2.152.33 et versions antérieures pour Windows, Macintosh, Linux and Solaris.
– Adobe AIR 2.5.1 and earlier for Windows, Macintosh and Linux

La version Flash intégrée à Chrome est aussi menacée. Adobe recommande de mettre à jour le navigateur et d'adopter la version 10.0.648.134 et ultérieures. De même, les utilisateurs d'Android, l'OS de Google, doivent mettre à jour leur version de Flash (à partir de l'Android Market), les éditions 10.1.106.16 et antérieures de l'application étant vulnérables.

Lisez également notre astuce : Passez à la dernière version de Flash Player

Première publication le 16 mars 2011
Nouvelle faille « zero day » dans Flash Player et Adobe Reader
Adobe a lancé un bulletin de sécurité concernant son populaire plug-in Flash ainsi que son lecteur Adobe Reader. Les versions 10.2 et antérieures de Flash ainsi que le composant Authplay.dll présent dans Reader seraient victimes d’une faille zero day (contre laquelle il n’existe donc encore aucun correctif) qui permet à un attaquant de prendre le contrôle d’une machine à la suite d'un plantage de l'application. Plusieurs attaques profitant de ce problème de sécurité seraient déjà en cours. D’après le Cert américain, elles prennent la forme d’un fichier SWF malveillant à l’intérieur d’un fichier Excel, envoyé par e-mail.
La vulnérabilité concerne l’ensemble des plates-formes sur lesquelles Flash et Acrobat sont disponibles, qu’il s’agisse de Windows, Mac OS ou Android. La version de Flash intégrée à Chrome est également concernée ; Google a publié une mise à jour mineure de son navigateur concernant Flash il y a quelques heures, mais cela ne semble pas être un correctif de la faille.
Adobe prévoit un correctif avant le 21 mars prochain. En attendant, mieux vaut être prudent lors de l’ouverture de pièces jointes au format Excel. L'US-Cert recommande par ailleurs notamment de désactiver Flash ainsi que le javascript dans Acrobat Reader et d’empêcher la lecture de PDF dans le navigateur afin d’éviter tout risque. La firme de sécurité Kaspersky Labs précise toutefois qu’il leur a été impossible de faire fonctionner cet exploit dans Windows 7 : seul XP serait exposé aux attaques recensées pour le moment. Mais de nouveaux logiciels malveillants profitant de cette faille pourraient s’attaquer à d’autres OS.
6 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Mise à jour de sécurité pour Flash Player et Adobe Reader »

2  
Trier par

 

Contrer cette faille

de tyranausor , posté le 16 mars 2011 à 21h09
Si Adobe et Flash sont victimes d'une faille, afin d'éviter tout risque, désinstallez Adobe Reader et mettez Sumatra ou Foxit ou un autre lecteur PDF. Pour Flash, aucune solution ne peut vraiment le remplacer vu que ce plugin est incontournable pour faire fonctionner les jeux!
alerter le modérateur

 

Excel ?

de viteuneideepourunpseudo , posté le 17 mars 2011 à 09h24
Il est vrai que "mieux vaut être prudent lors de l’ouverture de pièces jointes au format Excel"... Mais je vois pas ce que ça fait dans cet article... Il me semblait qu'on parlait d'Adobe flasf et reader... Pour une fois que microsoft à rien à voir dans l'histoire on pourrait le laisser souffler un peu... ;-)
alerter le modérateur


Si, si!

de Fabien2004 , posté le 17 mars 2011 à 12h40
Moi aussi, j'ai tilté sur cette phrase, mais en relisant l'article, on peut y lire un peu plus haut ceci: "elles prennent la forme d’un fichier SWF malveillant à l’intérieur d’un fichier Excel, envoyé par e-mail".
alerter le modérateur

 

Sinon, vivement une version x64 finalisée de Flash-Plugin pour GNU/Linux !

de Twa&Mwa , posté le 17 mars 2011 à 11h00
Sinon, vivement une version x64 finalisée de Flash-Plugin pour GNU/Linux !

Pour qu'enfin marche Deezer avec le plugin x64 !
alerter le modérateur

 

Il y a la solution Apple pour ipad

de Sandalin , posté le 18 mars 2011 à 11h04
se passer de flash...
alerter le modérateur

 
 
2  
Trier par

 
6 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
Une Muse pour inspirer le concepteur du HTML5
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Envisagez-vous de louer vos logiciels plutôt que de les acheter ?
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
CS6 d'Adobe : la création numérique passe sur le Cloud
Les fonctions les plus spectaculaires de Photoshop CS6 en vidéo
Adobe : c’est parti pour la CS6 !
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"