Windows

Adobe publie des mises à jour critiques pour Reader, Flash Player et ColdFusion

[WAPTlive] On répond à vos questions !

[WAPTlive] On répond à vos questions !
Anonim

Adobe a publié mardi des mises à jour de sécurité pour ses produits Reader, Acrobat, Flash Player et ColdFusion afin de corriger

Les mises à jour d'Adobe Reader et d'Acrobat comprennent des correctifs pour 27 vulnérabilités, dont 24 pourraient conduire à l'exécution de code arbitraire si elles sont exploitées avec succès. L'un des autres défauts pourrait permettre aux attaquants de contourner la protection sandbox dans Adobe Reader, indique la compagnie dans un avis de sécurité.

Le mécanisme sandbox est une fonctionnalité introduite dans Adobe Reader X pour empêcher l'exécution de code malveillant. sur le système sous-jacent même si une vulnérabilité d'exécution de code arbitraire traditionnelle est exploitée

[Plus d'informations: Comment supprimer les malwares de votre PC Windows]

Adobe conseille aux utilisateurs de Reader et Acrobat de mettre à jour leurs installations: Adobe Reader XI (11.0.03), Adobe Reader X (10.1.7) et Adobe Reader 9.5.5 pour Windows et Mac; Adobe Reader 9.5.5 pour Linux; Adobe Acrobat XI (11.0.03), Adobe Acrobat X (10.1.7) et Adobe Acrobat 9.5.5 pour Windows et Mac.

Les mises à jour de sécurité publiées pour Flash Player corrigent un total de 13 vulnérabilités pouvant provoquer des plantages et potentiellement

Les utilisateurs de Flash Player pour Windows et Macintosh doivent mettre à jour Flash Player 11.7.700.202, tandis que les utilisateurs de Flash Player pour Linux doivent mettre à jour Flash Player 11.2.202.285, Adobe a déclaré dans un avis de sécurité.

Les versions de Flash Player accompagnant Google Chrome sur Windows et Internet Explorer 10 seront automatiquement mises à jour avec ces navigateurs grâce à leurs mécanismes de mise à jour respectifs.

La société a également publié des mises à jour pour Adobe AIR. applications Internet riches qui incluent Flash Player, ainsi que pour Flash Player pour Android 4.x, 3.x et 2.x.

Adobe n'a pas connaissance d'exploits ou d'attaques dans la nature ciblant les problèmes abordés dans la sécurité en place dates pour Adobe Reader, Acrobat et Flash Player, la société a déclaré dans une note sur les nouvelles mises à jour de sécurité envoyées mardi par email.

Un correctif de sécurité a également été publié pour les versions 10, 9.0.2, 9.0.1 et 9.0 du logiciel serveur d'application ColdFusion d'Adobe. Ce correctif adresse deux failles, une exécution de code à distance et un qui pourrait permettre à un utilisateur non autorisé de récupérer à distance les fichiers stockés sur un serveur vulnérable.

La société a averti les utilisateurs ColdFusion de la seconde vulnérabilité identifiée comme CVE-2013-3336, la semaine dernière après avoir reçu des rapports de la faille étant activement exploitée par des attaquants.