Adobe : 83 correctifs de sécurité pour Acrobat, Flash et Reader

Adobe : 83 correctifs de sécurité pour Acrobat, Flash et Reader

On ne s'ennuie jamais

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

12/10/2016
31
Adobe : 83 correctifs de sécurité pour Acrobat, Flash et Reader

À la manière de Microsoft, Adobe fournit lui aussi des bulletins répertoriant les failles de sécurité qui sont corrigées sur une base mensuelle. Et ce mois-ci, la liste est copieuse : 83 vulnérabilités colmatées, réparties dans Reader, Acrobat et Flash. Ce dernier n’est d’ailleurs pas le plus à plaindre.

Adobe s’est forgé une mauvaise réputation dans le domaine de la sécurité, essentiellement à cause de l’enchaînement des alertes sur des failles exploitées. Les concours Pwn2Own ont par exemple été remportés plusieurs fois grâce à des brèches dans le plugin Flash, qui cristallise les craintes. De problématiques réelles qui ont d’ailleurs largement alimenté les débats autour des plugins en général, les navigateurs s’en débarrassant progressivement.

Cela n’empêche pas l’éditeur de continuer sur son cycle mensuel, presque calqué sur celui de Microsoft. Et octobre voit débarquer un programme pour le moins chargé : 83 failles en tout, dont 71 pour Acrobat et Reader, et 12 pour Flash. Une grande partie de ces brèches est liée à la mémoire : corruption, dépassement de mémoire tampon, « use after free » et autres types, toutes pouvant conduire à des exécutions de code arbitraires, certaines à distance.

Autre point important : toutes les versions récentes sont concernées, quelle que soit la plateforme utilisée, en l’occurrence Windows et macOS. Il est donc recommandé d’installer au plus vite les mises à jour proposées, sachant que les trois produits ont tous des modules pour prévenir en cas de disponibilité d’un téléchargement.

31
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 8
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 40

Sommaire de l'article

Introduction

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 8
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 40
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 24

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 41
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 8
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (31)


tpeg5stan Abonné
Le 12/10/2016 à 12h12

Eh beh…

Perso ça va faire un temps que j’ai désinstallé flash de la liste de mes programmes (et je dis déso aux sites qui en ont besoin), et j’ai depuis longtemps remplacé acrobat par sumatra (ou le lecteur de base sous linux).
Ce qui est bien c’est que de plus en plus de sites ont un lecteur HTML5 : youtube fut précurseur, puis maintenant même les sites de “streaming patrolégal” s’y mettent. Y a plus que les sites légaux qui ont encore besoin de ce plugin&nbsp;<img data-src=" />


Vincent_H Abonné
Le 12/10/2016 à 12h18

C’est Reader que tu as remplacé par Sumatra&nbsp;<img data-src=" />


vampire7
Le 12/10/2016 à 12h20

Tiens, la page des téléchargements hors ligne de flash ne donne plus les liens. Ils y étaient encore il y a moins d’un mois.

S’il n’y a plus de solution simple pour avoir un installeur complet, je crois qu’il va être temps de désinstaller ce truc.

Edit: ah tiens je viens de trouver ici


frscot
Le 12/10/2016 à 12h23

La?
https://helpx.adobe.com/flash-player/kb/archived-flash-player-versions.html
Pas sure que les dernieres version soient en lien par contre, en scrollant un peu on a une liste avec tout plein de versions.


tpeg5stan Abonné
Le 12/10/2016 à 12h29

Oh, bien vu, merci
(je m’y perds dans leurs noms, entre&nbsp;Adobe Acrobat DC et Adobe Acrobat Reader DC).J’avoue que pour l’édition de PDF j’oscille entre inkscape, libreoffice draw… mais c’est bien lourd.


gallean
Le 12/10/2016 à 12h32

coucou
&nbsp;désolé du hs mais quid de la sortie de la cc2016…établissement scolaire ça couine du côté des enseignants ^^


uzak
Le 12/10/2016 à 12h40






gallean a écrit :

coucou
 désolé du hs mais quid de la sortie de la cc2016…établissement scolaire ça couine du côté des enseignants ^^


La CC 2016 ?
C’est trop HS là, il y a des limites <img data-src=" />



FRANCKYIV
Le 12/10/2016 à 12h50






tpeg5stan a écrit :

Eh beh…

Perso ça va faire un temps que j’ai désinstallé flash de la liste de mes programmes (et je dis déso aux sites qui en ont besoin), et j’ai depuis longtemps remplacé acrobat par sumatra (ou le lecteur de base sous linux).
Ce qui est bien c’est que de plus en plus de sites ont un lecteur HTML5 : youtube fut précurseur, puis maintenant même les sites de “streaming patrolégal” s’y mettent. Y a plus que les sites légaux qui ont encore besoin de ce plugin <img data-src=" />



Je confirme.

Je co-administre un site web comprenant des vidéos de logiciels auto-hébergé, et nous avons basculé de Flash à HTML5 il y a quelques années <img data-src=" />



O.W.7x
Le 12/10/2016 à 12h57

Ce n’est pas bon car c’est pour la version beta.



 Merci neowin.net....       



Pour Firefox
&nbsp;
http://fpdownload.adobe.com/get/flashplayer/pdc/23.0.0.185/install_flash_player….&nbsp;


yulpocket
Le 12/10/2016 à 13h01

Ce fameux lien qui initialement devait être supprimé en Janvier <img data-src=" />
Ton autre lien renvoie par contre vers des versions marquées “beta”, du coup, j’ose pas les tester.

&nbsp;Comme toi, j’ai besoin d’installateurs complets car jusqu’à présent dans ma boîte, çà faisait l’objet d’un packaging avec déploiement silencieux sur les PCs qui en ont malheureusement besoin… Là je suis un peu embêté…


Edit : entre temps, OW7x m’a sauvé…&nbsp;


Leixia Abonné
Le 12/10/2016 à 13h01

Il manque les MSI icihttp://labs.adobe.com/downloads/flashplayer.html

Avant je passais par là&nbsphttps://www.adobe.com/fr/products/flashplayer/distribution.html mais vu que ça n’existe plus…

Vous faites comment pour déployer et mettre à jour un parc du coup?


vampire7
Le 12/10/2016 à 13h03






O.W.7x a écrit :

Ce n’est pas bon car c’est pour la version beta.


En fait, la version “beta” est la 183…



Constance Abonné
Le 12/10/2016 à 13h03
O.W.7x
Le 12/10/2016 à 13h05

Merci Constance.

En faite on pensait que c’était réservé uniquement aux entreprises mais en faites non c’est comme avant ! <img data-src=" />

https://www.neowin.net/news/adobe-flash-player-2300185


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 12/10/2016 à 13h08

Que dire des produits Adobe ? Bourrés de bugs, effroyablement peu efficaces ni efficients, avec des modèles économiques de cow boys…..
Ils détiennent sans doute un record dans le monde des grandes entreprises informatique


Leixia Abonné
Le 12/10/2016 à 13h29

Personne n’a le site pour les .msi au lieu des .exe?


galerienv Abonné
Le 12/10/2016 à 13h57

[ AlphaBeta]Je peux te rassurer, question record, je ne crois pas que l’on puisse battre Oracle en terme de modèles économiques.

Pour ceux qui s’y sont déjà frotté, c’est du&nbsp;brokeback mountain sans lubrifiant…<img data-src=" />


Krogoth
Le 12/10/2016 à 15h08






AlphaBeta a écrit :

Que dire des produits Adobe ? Bourrés de bugs, effroyablement peu efficaces ni efficients, avec des modèles économiques de cow boys…..
Ils détiennent sans doute un record dans le monde des grandes entreprises informatique

Photoshop peu efficaces ni efficients?



gallean
Le 12/10/2016 à 15h10






uzak a écrit :

La CC 2016 ?
C’est trop HS là, il y a des limites <img data-src=" />


creative cloud (ouai bon on est pas dredi hein ^^)



anonyme_17187f2fe30034ef77b37a104608a3ce
Le 12/10/2016 à 15h20

Bien sur…… le coup en ressources comparé au resultat est prohibitif !
Depuis toujours c est : achetez du materiel sur dimensionné pour faire tourner nos produits !
Parceque rien n est efficace et optimisé’ sans parler des bugs historiques tels que les fuite memoires !


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 12/10/2016 à 15h21

Cout pas coup …..


totor1977 Abonné
Le 12/10/2016 à 15h49

&nbsp; Je distribue les versions avec un script powershell et des gpo


Leixia Abonné
Le 12/10/2016 à 17h50

Du powershell &nbsp;pour les versions en .exe? Y’a les mêmes options genre silent etc?&nbsp;

Je me suis tjs dit que j’aurais du apprendre à faire du PS&nbsp;<img data-src=" />

(Si t’as un lien pour le déploiement via PS je veux bien, jusque là je déployais les msi via un .bat à la fermeture de session)


psn00ps Abonné
Le 12/10/2016 à 19h24

Tu n’as jamais payé pour regarder une vidéo ou un site en Flash.


psn00ps Abonné
Le 12/10/2016 à 19h26

Pour apprendre à faire du PS, c’est sur ta gauche <img data-src=" />


Bister
Le 13/10/2016 à 04h27

Je me suis rappelé de l’existence de Flash récemment, quand Gameranger me l’a faire dl sans trop me prévenir lors de l’installation, sans doute pour afficher ses pubs 🤔


Inny Abonné
Le 13/10/2016 à 09h42

Il existe des systèmes de webconférence sans flash ?


anonyme_17187f2fe30034ef77b37a104608a3ce
Le 13/10/2016 à 09h47

Non et je ne pariai jamais !


totor1977 Abonné
Le 13/10/2016 à 10h17






Leixia a écrit :

Du powershell &nbsp;pour les versions en .exe? Y’a les mêmes options genre silent etc?&nbsp;

Je me suis tjs dit que j’aurais du apprendre à faire du PS&nbsp;<img data-src=" />

(Si t’as un lien pour le déploiement via PS je veux bien, jusque là je déployais les msi via un .bat à la fermeture de session)



&nbsp;C’est les versions msi que je distribue comme ça.
Adobe a bloqué la page où tu les trouvais mais j’ai gardé les liens, il te suffit de modifier le n° de version majeur quand il change :

Firefox:
&nbsp;https://fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_20_plugin.msi

IE:
https://fpdownload.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_20_active_x.msi



Leixia Abonné
Le 13/10/2016 à 11h59

Yesss merci :)
En espérant qu’ils publient le msi de la version 24 quand ça sortira