IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Adobe Reader, Acrobat et Flash Player : nouvelles failles critique

  1. #1
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut Adobe Reader, Acrobat et Flash Player : nouvelles failles critique
    Adobe Reader, Acrobat et Flash Player : nouvelles failles critiques
    Le bac-à-sable annoncé pour la mi-novembre réduira-t-il les vulnérabilités


    Une nouvelle faille critique vient d'être confirmée par Adobe. Elle concerne Adobe Reader et Adobe Acrobat 9.x et serait déjà utilisée par des pirates.

    Cette faille repose sur une autre, qui concerne Flash Player.

    Ce bug du lecteur Flash, omniprésent, concerne les versions 10.1.85.3 et antérieures pour Windows, Linux, Mac et Solaris.

    Même les versions 10.1.95.2 ou inférieures du Player pour Android sont touchées.

    C'est le fichier authplay.dll d'Adobe Reader et d'Acrobat 9.4 et des autres versions de la branche 9.x qui est incriminé. Il est responsable de l'affichage des animations Flash intégrées aux fichiers PDF.

    Cette vulnérabilité permet aux pirates de prendre le contrôle du système.

    Actuellement, elle serait utilisée pour installer un Trojan sur l'ordinateur des victimes. Ce Trojan vole des informations et, comme d'habitude, ouvre la porte à d'autres malwares spécialisés dans le détournement de données sensibles.

    Pour colmater cette faille, une mise à jour est attendue le 9 novembre prochain pour Flash Player et dans la semaine du 15 novembre pour Adobe Reader et Acrobat 9.x.

    L'arrivée du bac à sable (« sandbox ») sur les technologies d'Adobe annoncée pour la mi-novembre, devrait permettre de limiter la sévérité de ces failles.

    Espérons pour Adobe que le conditionnel se transformera en indicatif.


    Source : builletin de sécurité d'Adobe


    Et vous ?

    Le bac-à-sable bientôt intégré arrivera-t-il à réduire l'impact de ces failles ?


    En collaboration avec Gordon Fowler

  2. #2
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    bonjour,

    qu'est-ce que le "bac à sable" (sandbox) de Adobe ?

  3. #3
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut
    Citation Envoyé par Auteur Voir le message
    bonjour,

    qu'est-ce que le "bac à sable" (sandbox) de Adobe ?
    Bonjour,

    Plus d'infos sur ce point ici :
    http://blogs.adobe.com/asset/2010/10...x-process.html

    Cordialement,

    Gordon

  4. #4
    ILP
    ILP est déconnecté
    Membre confirmé
    Avatar de ILP
    Homme Profil pro
    Analyste programmeur
    Inscrit en
    Mai 2002
    Messages
    258
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Analyste programmeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 258
    Points : 609
    Points
    609
    Par défaut
    Je pense que, sans éliminer toutes les failles, utiliser un bac à sable aidera grandement Adobe à protéger ses logiciels.
    D'ailleurs, cette technique devrait être un standard en matière de sécurité pour les logiciels grand-public.

    Il faudra aussi qu'ils sécurisent bien la partie "Reader Broker Process", pour contrôler ce qu'elle échange avec l'OS.

Discussions similaires

  1. Réponses: 3
    Dernier message: 04/06/2014, 13h06
  2. Flash Player : nouvelle faille Zero-day critique
    Par Idelways dans le forum Flash/Flex
    Réponses: 4
    Dernier message: 19/04/2011, 00h28
  3. Flash Player : nouvelle faille Zero-day critique
    Par Idelways dans le forum Actualités
    Réponses: 0
    Dernier message: 12/04/2011, 11h10
  4. Réponses: 2
    Dernier message: 22/03/2011, 08h00
  5. Réponses: 10
    Dernier message: 13/06/2010, 20h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo