Adobe publie un correctif pour un exploit Zero-Day sur Flash Player

le vendredi 08 juin 2018
Adobe vient de publier un correctif Zero-Day pour son célèbre logiciel Flash Player. Il s'agit d'une faille exploitée par des pirates contre les utilisateurs de Windows.

Un faux site de recherche d'emploi au Moyen-Orient était utilisé comme serveur de commande et de contrôle et laisse à penser que les pirates se préparaient à l'attaque depuis février.

flash_cropped_512x512


Une faille critique sur Flash Player


Ce jeudi 7 juin, Adobe a publié une mise à jour de sécurité pour une vulnérabilité critique de son logiciel Flash Player. Identifiée par plusieurs entreprises spécialiées en cybersécurité, elle était activement exploitée par les pirates contre des utilisateurs Windows (notamment au Moyen-Orient) à l'aide d'une... feuille de calcul Excel.

Le rapport de l'entreprise Qihoo 360 indique : « Les hackers ont soigneusement construit un document Office qui chargeait à distance la vulnérabilité Flash. Lorsque le document a été ouvert, tout le code d'exploit et la charge malveillante ont été livrés via des serveurs distants. »

Mise à jour impérative !


Cette vulnérabilité affecte Adobe Flash Player jusqu'à sa version 29.0.0.171 sur Windows, macOS et Linux ainsi que la version pour Google Chrome.

Le correctif apporte par ailleurs deux mises à jour pour d'autres vulnérabilités découvertes par les équipes d'Adobe et par les équipes de sécurité de sociétés tierces.

Si vous utilisez encore Flash Player, n'attendez plus pour le mettre à jour. Sinon, c'est le moment de le désinstaller !

À télécharger :
Flash Player pour Windows


Source : The Hacker News.
Modifié le 08/06/2018 à 09h34
scroll top