Pseudo Mot de passe





A la Une > Utilitaires

Une faille critique dans Flash Player

TOP-LOGICIEL | Alain | 15/9/2006 22:00:00



COMMENTEZ     ENVOYEZ    Format imprimableIMPRIMEZ    Partagez cet article sur vos réseaux sociauxPARTAGEZ    Créer un fichier PDF à partir de cet articleEXPORTEZ
 

Adobe vient de publier sur son site un bulletin concernant une vulnérabilité critique dans son lecteur Flash Player (racheté à la société Macromedia). Ce bulletin concerne les versions 8.0.24.0 et inférieur. Bien qu'aucune exploitation de cette faille n'ait été recensée, elle ne doit pas être ignorée...

Cette vulnérabilité pourrait permettre l'exécution de code arbitraire. Elle affecte le Flash Remoting qui est, en gros, une passerelle de communication entre Flash (côté client) et des applications disponibles sur le serveur.

Une certaine forme de code Flash envoyé sur un serveur ColdFusion (une autre technologie Macromedia) peut provoquer un processus de boucle infinie permettant ainsi à une personne mal intentionnée de s'introduire sur le serveur. Cette personne pourrait alors charger un fichier au format Flash contenant du code malveillant, l'utilisateur lambda pourrait alors lire ce fichier via Flash Player sur son navigateur web.

Selon Adobe, tous les utilisateurs devraient mettre à jour Flash Player et télécharger la version 9 du logiciel. Maintenant que la méthode est connue de tous, ce n'est plus qu'une question de temps avant que cette faille ne soit exploitée.

Voir le site d'Adobe.

Source : Silicon.fr


Note: 0.00 (0 votes) - Noter cet article -
          Windows Live Alerts iGoogle


Une faille critique dans Flash Player en recherche sur Top-logiciel
Diffusez cet article sur votre blog/site avec nos outils !
Retrouvez les Articles du même auteur
Article suivant : VLC Media player v.0.8.5
Article précédent : Firefox v.1.5.0.7

A lire aussi

  • Facebook : attention, les pirates attaquent !
  • Internet Explorer 9 disponible en pré version
  • Php Solutions : téléchargez le dossier principal du numéro courant !
  • SNCF : une faille de sécurité rendait accessibles toutes les données client
  • Gagnez 5000 Euros, participez à l'enquête NetObserver - Top-logiciel !
  • Le site de la SNCF annonce par erreur une explosion mortelle
  • Facebook : bientôt la géolocalisation !
  • Internet Explorer : attention à la faille 0-Day !
  • Découvrez le livre Facebook, Twitter et les autres...
  • Hadopi inefficace : le nombre de pirates a augmenté
  • Top-logiciel soutient le Sidaction 2010
  • SNCF : Vos billets de train à -50 % jusqu'au 19 mars 2010 !
  • Google s'attaque à Microsoft en rachetant DocVerse
  • Internet mobile : 39 % des français en sont adeptes
  • Internet Explorer 8 : encore plus de 2000 sites majeurs incompatibles

 
Souhaitez-vous réagir à cet article ? Pour pouvoir poster un commentaire, enregistrez-vous !
Auteur Conversation
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.