Des failles critiques dans Flash Player corrigées par Adobe

le 17/02/2012, par Jacques Cheminat avec IDG News Service, Sécurité, 365 mots

L'éditeur du lecteur Flash a publié une mise à jour de sécurité corrigeant 7 failles, dont une sur le plug-in d'Internet Explorer. Adobe travaille aussi sur un système de sandbox sur son lecteur pour les navigateurs Internet.

Des failles critiques dans Flash Player corrigées par Adobe

Adobe a corrigé 7 vulnérabilités critiques dans Flash Player, y compris celle trouvée par les chercheurs de Google et que des pirates ont utilisée lors d'attaques ciblées. Ils sont passés par une faille XSS (cross site scripting) dans le plug-in du lecteur Flash pour IE de Microsoft.

« Cette mise à jour corrige une faille de type XSS qui pourrait être utilisée pour voler l'identité d'un internaute sur un site web ou sur un webmail » peut-on lire sur l'avis de sécurité émise par Adobe. « Il existe des preuves que cette vulnérabilité a été utilisée dans des attaques ciblées visant à tromper l'utilisateur en cliquant sur un lien malveillant transmis dans un message électronique. » L'éditeur note néanmoins que cette méthode ne fonctionne que sur IE. Cette faille a été notifiée par les chercheurs de Google, mais Adobe n'a pas indiqué la date du dépôt de cette découverte et donc depuis combien de temps les pirates y ont eu accès.

Une sandbox pour IE en préparation et en test pour Firefox

Les 6 autres failles corrigées sont considérées comme critiques par Adobe. Elles concernent des problèmes de corruption de mémoire ou des contournements d'éléments de sécurité. Les vulnérabilités pourraient « provoquer un plantage et potentiellement donner la possibilité à des pirates de prendre le contrôle du système affecté ». Les corrections s'adressent à Flash Player 10 et 11 sur Windows, Mac OS X, Linux et Solaris, et Flash Player sur Android. Elles sont téléchargeables depuis le site d'Adobe où elles se feront automatiquement. Les utilisateurs d'Android peuvent récupérer la mise à jour sur l'Android Market.

Google a également mis à jour le lecteur Flash pour Chrome. Depuis avril 2010, le lecteur est inclus dans le navigateur.

La semaine dernière, Adobe a confirmé qu'il travaillait sur la mise en place d'une «sandbox» pour le plug-in Flash Player dans Internet Explorer. Ce système de défense a déjà été intégré à d'autres navigateurs. Ainsi Chrome en bénéficie depuis 2010 et l'éditeur vient de lancer une version bêta pour Firefox sur Windows Vista et 7.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...