Alerte - vulnérabilité dans adobe flash player (14.10.15)

  • ALERTE - Vulnérabilité dans Adobe Flash Player (14 octobre 2015)

Version initiale de l’Alerte
14 octobre 2015

Source
Article de Trend Micro du 13 octobre 2015

1 - Risque(s)
exécution de code arbitraire à distance

2 - Systèmes affectés
Adobe Flash Player versions 19.0.0.185 et 19.0.0.207

3 - Résumé
Une vulnérabilité a été découverte dans Adobe Flash Player. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Cette vulnérabilité est activement exploitée dans le cadre d’attaques ciblées.
C’est une vulnérabilité exploitée le jour même de sa découverte : Zero Day

4 - Contournement provisoire

  1. Désactivez le plug-in Flash Player jusqu’à la mise à disposition d’un correctif par l’éditeur.

  2. Installer et configurer l’outil de sécurité EMET 5.2 sur toutes les versions de Windows supportées par EMET.
    EMET 5.2 (Microsoft EMET - Enhanced Mitigation Experience Toolkit)

  1. Vérifiez sans cesse quelle est votre version actuelle de Flash et mettez à jour
    Quelle est ma version de Flash Player et mise à jour de Flash Player

  2. utilisez, 1 à 2 fois par jour, l’outil de vérification et mise à jour de tous les plug-ins, dans tous les navigateurs, d’un seul clic
    Mise à jour de tous les plugins dans tous les navigateurs

5 - Documentation
Article de Trend Micro du 13 octobre 2015
blog.trendmicro.com…

Cordialement

( voir lien : assiste.com… )
Message edité le 15/10/2015 à 21:35

:hello:

Rien de neuf sous le soleil …

Des alertes à la vulnérabilité de Flash Player on pourrait en publier une par semaine …

Le mieux est de virer définitivement ce truc. :nexath

Perso, il n’est plus installé que sur un seul navigateur et j’ai tendance a éviter les sites qui en font un usage obligatoire.
Sans compter la passoire (et je suis gentil :paf: ) niveau sécurité, au niveau performances / stabilité (écrans bleu aléatoire quand l’accélération matérielle est activée) c’est une calamité.

Bref, il serait temps que les sites web passent à d’autres technos (et “j’oublie” le fait que pour en “bénéficier” sous Linux c’est la croix et la bannière, Adobe ne fournissant plus de versions récentes pour cet OS). :jap:

Ca va venir ^^

www.latribune.fr…