
Une faille de sécurité vient d'être identifiée dans Flash Player, le lecteur de contenu multimédia proposé par Adobe. Cette faille, dont le niveau a été qualifié d'extrêmement critique, peut être utilisée sur votre ordinateur lors du traitement d'un fichier SWF (ShockWave Flash) piégé et permettre, en cas d'exploitation réussie, d'exécuter des commandes à distance sur votre ordinateur.
Le statut critique de cette faille provient du fait qu'il suffit de visiter une page web contenant un fichier SWF volontairement piégé, qu'elle est actuellement exploitée et qu'aucun correctif n'est pour le moment disponible (faille dites "0-Day").
Les versions vulnérables de Flash Player sont les versions 9.0.124.0 (la dernière version disponible à ce jour) et probablement les versions antérieures. En attendant d'en savoir davantage sur cette faille et dans l'attente de son correctif, il est recommandé de ne surfer que sur des sites de confiance.
Sources :
Adobe Flash Player Unspecified Remote Code Execution Vulnerability
Potential Flash Player issue
MISE A JOUR : L'alerte de sécurité annoncée a été révoquée par les sites de sécurité. Cette vulnérabilité a été corrigée lors de la sortie de la version 9.0.124.0.
Sources : [Révoqué] Adobe Flash Player Unspecified Remote Code Execution Vulnerability