Jump to content
Règlement du forum ×
IPTV et arnaques ×

Faille critique dans Adobe Flash Player et Adobe PDF Reader / Acrobat


milax

Recommended Posts

Adobe vient d’annoncer officiellement la présence d’une faille dans Flash et Acrobat qui permet à des hackers de lancer des exécutables sur votre machine et d’en prendre le contrôle.

 

Voici les versions touchées :

 

* Adobe Flash Player 10.0.45.2, 9.0.262, 10.0.x et 9.0.x pour Windows, Macintosh, Linux et Solaris

* Adobe Reader et Acrobat 9.3.2 et 9.x pour Windows, Macintosh et UNIX

Pas de patchs pour le moment, mais sachez que la version RC de Flash 10.1 n’est pas vulnérable. Toutes les explications techniques se trouvent ici.

Link to comment
Share on other sites

Autre parade communiquée par Adobe:

Pour Acrobat et Reader, le problème se loge dans le fichier authplay.dll. Adobe recommande, jusqu’à la prochaine version, de le renommer, le supprimer ou de le déplacer. Dans tous les cas, le problème sera résolu, au prix d’un petit sacrifice : si l’utilisateur tente de lire un PDF contenant du Flash, cela aboutira à un crash de l’application. Mais contrairement à celui qui fait l’objet de cette actualité, il n’est pas exploitable. Petite précision pour ceux qui auraient une ancienne version : les moutures 8.X d’Acrobat et Reader ne sont pas concernées par la faille.

Le bulletin d'Adobe ICI

Link to comment
Share on other sites

Autre parade communiquée par Adobe:

Pour Acrobat et Reader, le problème se loge dans le fichier authplay.dll. Adobe recommande, jusqu’à la prochaine version, de le renommer, le supprimer ou de le déplacer. Dans tous les cas, le problème sera résolu, au prix d’un petit sacrifice : si l’utilisateur tente de lire un PDF contenant du Flash, cela aboutira à un crash de l’application. Mais contrairement à celui qui fait l’objet de cette actualité, il n’est pas exploitable. Petite précision pour ceux qui auraient une ancienne version : les moutures 8.X d’Acrobat et Reader ne sont pas concernées par la faille.

Le bulletin d'Adobe ICI

 

 

Oui elle est déja exploité..,L'exploitation..dans la gestion des fichiers SWF/PDF peut causer un Crash DDOS de l’application et permettre à un Hacker de prendre le contrôle de l’ordinateur à distance, mais au fait c'est pas la première Faille critique chez Adobe..Espérons que les prochaines versions seront à la hauteur pour régler tous les failles..

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...