Connexion
Abonnez-vous

Adobe corrige en urgence deux failles critiques dans son lecteur Flash

Une future évolution pour bloquer le Flash dans les documents Office

Adobe corrige en urgence deux failles critiques dans son lecteur Flash

Le 08 février 2013 à 11h29

Adobe vient de publier en urgence une mise à jour pour le lecteur Flash. Elle concerne aussi bien Windows qu’OS X, en passant par Linux et Android. Elle colmate deux brèches critiques qui sont déjà activement exploitées.

flash

 

Adobe corrige donc deux failles dans son lecteur Flash. La première, estampillée CVE-2013-0634, peut être exploitée sous OS X via Safari, grâce à une page spécialement conçue pour accueillir un contenu Flash malveillant. La deuxième peut être utilisée au sein de documents Word corrompus renfermant, là encore, un contenu Flash malveillant.

 

À noter que si seuls Windows et OS X semblent touchés actuellement, les failles existent également dans les versions Linux et Android du lecteur. Les mises à jour sont donc proposées pour l’ensemble des plateformes.

 

La dernière version de Flash peut être récupérée depuis le site officiel.

 

À noter que l’annonce de ces failles a été précédée hier d’un prochain ajout important dans le lecteur Flash. Adobe a en effet indique qu’une évolution future du composant viendra court-circuiter justement les exploitations par les documents Office. Pour les moutures 2007 (PC) et 2008 (OS X) et antérieures, un avertissement permettra à l’utilisateur de savoir qu’un contenu Flash est dans un document. Une question sera alors posée à l’utilisateur pour lui demander une confirmation de l’exécution dudit contenu.

 

flash

                                                                                                                

Dans les versions 2010, 2011 et 2013, cet avertissement ne sera pas de mise. En effet, les documents provenant d’Internet sont ouverts en mode lecture seule. Word, Excel et autres demandent ensuite au sein d’une barre jaune si l’utilisateur souhaite modifier le document. Tant que cette confirmation n’est pas donnée, le contenu dynamique, tel que les macros et les éléments Flash, n'est pas exécuté.

 

 

Commentaires (27)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Allez, il n’y a pas de raison que je ne poste pas mes liens aussi depuis fpdownload.adobe.com car il faut bien se distinguer des autres <img data-src=" />

install_flash_player_ax.exe

install_flash_player.exe

votre avatar







gounzor a écrit :



Quoi qu’il en soit flash = failles découvertes, failles corrigées.



Quoi que les acharnés du libre en pense, Flash est loin loin très loin de la qualité de suivi d’autres plugins….





Je ne crois pas que le reproche des acharnés du libre sur Flash soit lié à la réactivité. Qui n’a d’ailleurs aucun rapport avec le fait qu’un soft soit libre ou pas.


votre avatar







gounzor a écrit :



Quoi qu’il en soit flash = failles découvertes, failles corrigées.



Quoi que les acharnés du libre en pense, Flash est loin loin très loin de la qualité de suivi d’autres plugins….





Ce qui ne l’empêche pas d’être, d’avoir toujours été (et sera toujours) une usine à gaz.


votre avatar

De toute façon pour JAVA, même si on en a besoin, peut tourner en “portable” (installer dans une box, puis copier coller le rép d’installe), pas besoin de l’installer (et donc pas de plugins, pas de pubs à l’installe, etc).

Pratique pour lancer des jeux ou programmes (comme Minecraft), ca peut rester sur clé USB.

votre avatar







Gilbert_Gosseyn a écrit :



Et dire que ce truc ne me sert que sur YT et consorts …



Edit &gt; J’arrive Toujours pas moyen de trouver des version “offline” pour télédéploiement ?







Fixed !

<img data-src=" />


votre avatar

about:config

plugin:click_to_play true

<img data-src=" />

votre avatar







misterB a écrit :



tu as viré java ?







Bin oui, aussi!


votre avatar

Je suggère le mode de fonctionnement “pince à linge” :

Firefox + flash désactivé + openwith



De cette façon, je ne consulte un site avec du Flash que lorsque j’en ai VRAIMENT le besoin.

votre avatar







jeje07 a écrit :



j’ai du mal à comprendre à quoi sert java en 2013?







jDownloader pour ceux qui utilise cette usine à gaz <img data-src=" />


votre avatar







Groumfy a écrit :



Je suggère le mode de fonctionnement “pince à linge” :

Firefox + flash désactivé + openwith



De cette façon, je ne consulte un site avec du Flash que lorsque j’en ai VRAIMENT le besoin.





Le site en lien…



Bloqué au boulot, raison? Hacking. Faut vraiment qu’ils arrêtent le random. J’ai accès à GhostInTheStack mais pas ça…

:reflechi:


votre avatar







sylware a écrit :



J’ai plus de faille: je n’ai pas installé flash.



<img data-src=" />







<img data-src=" />


votre avatar







Khalev a écrit :



Je ne crois pas que le reproche des acharnés du libre sur Flash soit lié à la réactivité. Qui n’a d’ailleurs aucun rapport avec le fait qu’un soft soit libre ou pas.







En effet, je faisais juste remarquer que pour eux comme pour tant d’autres, toute les raisons sont bonnes pour chier sur flash.



Mais quand il s’agit de reconnaître que la qualité de suivi de ce plugin est loin au dessus des autres, et de plusieurs produits en général, là par contre…


votre avatar







Gilbert_Gosseyn a écrit :



Et dire que ce truc ne sert que sur YT et consorts …



Edit &gt; Toujours pas moyen de trovuer des version “offline” pour télédéploiement ?





:<img data-src=" />

http://download.macromedia.com/pub/flashplayer/current/support/install_flash_pla…



http://download.macromedia.com/pub/flashplayer/current/support/install_flash_pla…



http://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-window…


votre avatar

Le jour où on exterminera le plugin Java et Flash beaucoup de vilains pirates seront au chômage <img data-src=" />

votre avatar







Obidoub a écrit :



Le jour où on exterminera le plugin Java et Flash beaucoup de vilains pirates seront au chômage <img data-src=" />





Ils trouveront d’autres cibles, t’en fais pas pour eux.


votre avatar







Winderly a écrit :



Ils trouveront d’autres cibles, t’en fais pas pour eux.







Ils auront qu’à crer du code malveillant dans le javascript en fait -_-


votre avatar

J’ai plus de faille: je n’ai pas installé flash.



<img data-src=" />

votre avatar

Et dire que ce truc ne sert que sur YT et consorts …



Edit &gt; Toujours pas moyen de trovuer des version “offline” pour télédéploiement ?

votre avatar

Quoi qu’il en soit flash = failles découvertes, failles corrigées.



Quoi que les acharnés du libre en pense, Flash est loin loin très loin de la qualité de suivi d’autres plugins….

votre avatar







sylware a écrit :



J’ai plus de faille: je n’ai pas installé flash.



<img data-src=" />





tu as viré java ?


votre avatar







Gilbert_Gosseyn a écrit :



Et dire que ce truc ne sert que sur YT et consorts …



et les LIDD’s <img data-src=" />


votre avatar







misterB a écrit :



tu as viré java ?







ça fait un bon bout de temps que je n’ai plus java et ça ne me pose aucun problème. quelques rares programmes demandent java, mais pour une utilisation internet pour un particulier, j’ai du mal à comprendre à quoi sert java en 2013?


votre avatar







Gilbert_Gosseyn a écrit :



Edit &gt; Toujours pas moyen de trovuer des version “offline” pour télédéploiement ?





Il suffit de chercher <img data-src=" />



ICI



install_flash_player_ax.exe

install_flash_player.exe


votre avatar







Gilbert_Gosseyn a écrit :



Toujours pas moyen de trovuer des version “offline” pour télédéploiement ?







Ça a toujours existéhttp://www.adobe.com/ch_fr/products/flashplayer/distribution3.html



edit : oups trop lent


votre avatar







sylware a écrit :



J’ai plus de faille: je n’ai pas installé flash.



<img data-src=" />





Et comment fais-tu pour lire les vidéos YouTube et autres ?


votre avatar







Twiz a écrit :



Et comment fais-tu pour lire les vidéos YouTube et autres ?





Y’a pas mal de contenus en webm sur youtube.

Sinon il est possible de coller un lecteur “normal” avec greasmonkey.

VLC permet aussi de lire les vidéos sur tu colles l’url.

Enfin, tout le monde n’utilise pas Youtube.



Par contre c’est pénalisant pour Deezer.


votre avatar







Twiz a écrit :



Et comment fais-tu pour lire les vidéos YouTube et autres ?





Sur mon mac, j’ai installé le plug-in “click-to-flash” à Safari.

Du coup, flash est bloqué par défaut. Pour les vidéos, j’ai alors la version en HTML5 par défaut.


Adobe corrige en urgence deux failles critiques dans son lecteur Flash

Fermer