Android

Adobe corrige les vulnérabilités de Flash pour trois plates-formes

Tenable Lumin Solutions Overview in Tenable.io

Tenable Lumin Solutions Overview in Tenable.io
Anonim

Adobe Systems a mis à jour son logiciel multimédia Flash pour éliminer cinq failles affectant les systèmes Windows, OS X et Linux

La mise à jour corrige une faille critique qui pourrait provoquer le piratage d'un PC simplement en visionnant un fichier SWF illicite (Shockwave Flash) fichier, conformément à l'avis d'Adobe.

Les vulnérabilités Flash sont particulièrement dangereuses en raison de l'utilisation généralisée du format graphique sur Internet pour les pages Web enrichies et les bannières publicitaires.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Les réseaux de publicité en ligne ont eu du mal à empêcher la diffusion de publicités Flash malveillantes sur leurs ordinateurs.

Les victimes d'une attaque Flash sont généralement trompées par un truc d'ingénierie sociale ou en visionnant du contenu malveillant injecté sur un site de confiance, selon un avertissement d'iDefense, la branche sécurité de VeriSign.

Deux des autres mises à jour d'Adobe traitent des problèmes potentiels avec le «clickjacking», un hack difficile mais puissant qui incite une victime à cliquer sur un endroit précis d'une page Web pour activer une attaque.

Les deux autres mises à jour corrige une condition de déni de service potentiel causée par un problème de validation d'entrée, et la dernière corrige un problème de divulgation d'informations sur les systèmes Linux.

Le lecteur Flash le plus à jour pour la plupart des utilisateurs est 10.0.22.87. D'autres versions sont disponibles pour les utilisateurs d'AIR ou de Flash CS3 Professional: Adobe a publié un tableau dans son bulletin répertoriant les mises à niveau.

Adobe a une page Web qui affiche automatiquement la version Flash utilisée par un ordinateur. Flash dispose également d'un système de mise à jour automatique qui invite l'utilisateur à se mettre à jour.

Les derniers problèmes de Flash surviennent alors qu'Adobe est confronté à une autre vulnérabilité sérieuse dans ses produits Acrobat et Reader, utilisés pour lire le PDF), qui affecte à la fois les utilisateurs Apple et Windows.

La faille peut permettre à un attaquant de prendre le contrôle d'un ordinateur si quelqu'un ouvre un fichier PDF illicite. Adobe a annoncé qu'il publierait un correctif d'ici le 11 mars, mais les experts en sécurité ont averti qu'il laissait une grande marge de temps pour les attaques.

Sourcefire a déclaré avoir retracé les attaques PDF remontant au 9 janvier. un correctif temporaire non pris en charge.