Adobe publie un correctif pour un exploit Zero-Day sur Flash Player

0
Adobe vient de publier un correctif Zero-Day pour son célèbre logiciel Flash Player. Il s'agit d'une faille exploitée par des pirates contre les utilisateurs de Windows.

Un faux site de recherche d'emploi au Moyen-Orient était utilisé comme serveur de commande et de contrôle et laisse à penser que les pirates se préparaient à l'attaque depuis février.

flash_cropped_512x512


Une faille critique sur Flash Player

Ce jeudi 7 juin, Adobe a publié une mise à jour de sécurité pour une vulnérabilité critique de son logiciel Flash Player. Identifiée par plusieurs entreprises spécialiées en cybersécurité, elle était activement exploitée par les pirates contre des utilisateurs Windows (notamment au Moyen-Orient) à l'aide d'une... feuille de calcul Excel.

Le rapport de l'entreprise Qihoo 360 indique : « Les hackers ont soigneusement construit un document Office qui chargeait à distance la vulnérabilité Flash. Lorsque le document a été ouvert, tout le code d'exploit et la charge malveillante ont été livrés via des serveurs distants. »

Mise à jour impérative !

Cette vulnérabilité affecte Adobe Flash Player jusqu'à sa version 29.0.0.171 sur Windows, macOS et Linux ainsi que la version pour Google Chrome.

Le correctif apporte par ailleurs deux mises à jour pour d'autres vulnérabilités découvertes par les équipes d'Adobe et par les équipes de sécurité de sociétés tierces.

Si vous utilisez encore Flash Player, n'attendez plus pour le mettre à jour. Sinon, c'est le moment de le désinstaller !

À télécharger :
Flash Player pour Windows


Source : The Hacker News.
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

Google promet que son IA ne servira pas à développer des armes
La Xbox One X, une manette et Sea of Thieves à 499 euros jusqu’au 10 juin
Un bug passe les posts Facebook de 14 millions de personnes en public
Bientôt des Chromebooks avec eSIM ?
Le Samsung Galaxy S7 à 249 euros chez Materiel.net
Le streaming va-t-il tuer l'industrie des consoles de jeux vidéo ?
Sonos Beam : la nouvelle barre de son dévoilée
Bug bounty : des récompenses de plus en plus élevées
Computex 2018 : Asus présente son projet Precog, un PC double écran
Android P : la seconde bêta est disponible
Haut de page