Sites Internet

Apple expédie une version Flash vulnérable avec un nouveau Mac OS

L'actu du numérique 04.02.13

L'actu du numérique 04.02.13
Anonim

Les utilisateurs de Mac pourraient être surpris que les versions du dernier système d'exploitation d'Apple, Snow Leopard, installent également une ancienne version du lecteur Flash d'Adobe System, ce qui pourrait les exposer à un risque de sécurité plus élevé. La version "initiale" d'OS X 10.6 inclut une version plus ancienne de Flash que la dernière version, à savoir 10.0.32.18, selon un article de blog d'Adobe mercredi.

La mise à niveau vers Snow Leopard, qui a été publiée vendredi, sera downgrade le dernier lecteur Flash à la version 10.0.23.1, qui n'est pas corrigé pour certains problèmes de sécurité, écrit Graham Cluley, consultant technologique senior pour Sophos.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

C'est problématique, Des vulnérabilités dans les applications Adobe sont fréquemment utilisées par les pirates informatiques pour prendre le contrôle d'un PC. Les systèmes d'exploitation étant de plus en plus difficiles à exploiter, les pirates informatiques se sont intéressés aux applications tierces.

Les programmes d'Adobe sont une cible attrayante. Des millions d'ordinateurs dans le monde utilisent Flash Player, ainsi que d'autres produits comme Acrobat et Reader, pour les fichiers PDF (Portable Document Format).

Les pirates informatiques ont trouvé des moyens de créer des documents PDF malveillants. Les problèmes sont devenus si graves et si fréquents qu'Adobe a introduit un calendrier trimestriel de mise à jour des correctifs pour Acrobat et Reader, coïncidant avec les versions de correctifs de Microsoft le deuxième mardi du mois.

Flash Player n'est cependant pas sur ce calendrier. En juillet seulement, Adobe a publié 12 correctifs pour Flash Player. Au moins 10 de ces vulnérabilités pourraient permettre à un attaquant d'exécuter du code arbitraire sur une machine.

Adobe Flash Player est un peu différent des autres applications en ce que son "Settings Manager" est utilisé pour contrôler la sécurité, la confidentialité et d'autres paramètres, doit être accessible via le site Web d'Adobe.

Grâce au Gestionnaire de paramètres, les utilisateurs peuvent définir la fréquence à laquelle Flash recherche une mise à jour, par exemple à intervalles de 7, 14, 30 ou 60 jours. L'intervalle par défaut est tous les 30 jours. Adobe dispose également d'un outil en ligne qui confirme la version de Flash qu'un ordinateur exécute.

Les représentants d'Apple contactés à Londres n'ont pas de commentaire immédiat. Le lecteur flash de Snafu vient quand Apple a cherché à renforcer la protection de son système d'exploitation, ajoutant une détection de base dans Snow Leopard de deux programmes de chevaux de Troie appelés "RSPlug.a" et "Iservice".