Adobe publie un correctif pour un exploit Zero-Day sur Flash Player

08 juin 2018 à 09h39
0
Adobe vient de publier un correctif Zero-Day pour son célèbre logiciel Flash Player. Il s'agit d'une faille exploitée par des pirates contre les utilisateurs de Windows.

Un faux site de recherche d'emploi au Moyen-Orient était utilisé comme serveur de commande et de contrôle et laisse à penser que les pirates se préparaient à l'attaque depuis février.

flash_cropped_512x512


Une faille critique sur Flash Player

Ce jeudi 7 juin, Adobe a publié une mise à jour de sécurité pour une vulnérabilité critique de son logiciel Flash Player. Identifiée par plusieurs entreprises spécialiées en cybersécurité, elle était activement exploitée par les pirates contre des utilisateurs Windows (notamment au Moyen-Orient) à l'aide d'une... feuille de calcul Excel.

Le rapport de l'entreprise Qihoo 360 indique : « Les hackers ont soigneusement construit un document Office qui chargeait à distance la vulnérabilité Flash. Lorsque le document a été ouvert, tout le code d'exploit et la charge malveillante ont été livrés via des serveurs distants. »

Mise à jour impérative !

Cette vulnérabilité affecte Adobe Flash Player jusqu'à sa version 29.0.0.171 sur Windows, macOS et Linux ainsi que la version pour Google Chrome.

Le correctif apporte par ailleurs deux mises à jour pour d'autres vulnérabilités découvertes par les équipes d'Adobe et par les équipes de sécurité de sociétés tierces.

Si vous utilisez encore Flash Player, n'attendez plus pour le mettre à jour. Sinon, c'est le moment de le désinstaller !

À télécharger :
Flash Player pour Windows


Source : The Hacker News.
0
0
Partager l'article :

Les actualités récentes les plus commentées

StopCovid : voici à quoi ressemble l'application, captures d'écran à l'appui
Twitter signale le billet de Trump menaçant de tirer sur les émeutiers
Clubic Live : le second essai de vol habité de Crew Dragon, c'est ce soir ! Rendez-vous à 20h30
Windows 10 mise à jour de mai 2020 : demandez la liste des bug déjà connus !
Voiture électrique : un nouveau barème pour le bonus écologique et la prime à la conversion
Trump signe un décret sur les réseaux sociaux, mais que contient-il ?
StopCovid : l'Assemblée nationale adopte officiellement l'application, qui sera disponible dès ce week-end
Porsche va devoir limiter les ventes de la Taycan pour réussir à contenter les clients
Un supercalculateur a simulé l'impact qui aurait fait disparaître les dinosaures
Bouygues Telecom lance une offre dématérialisée, avec une box incluse dans les Smart TV Samsung
scroll top