Pour gérer vos consentements :
Categories: CloudSécurité

Failles critiques chez Adobe Flash et Acrobat

Adobe a alerté, mardi 13 mai, d’une faille de sécurité affectant son logiciel Flash Player pour les plateformes Windows, Mac (version 13.0.0.206 et précédentes) et Linux (11.2.202.356 et précédentes). Ces six vulnérabilités, précisément, donnent la possibilité à un attaquant de prendre le contrôle de la machine affectée.

Une faille sérieuse à combler dans les meilleurs délais en appliquant les correctifs proposés par Adobe avec les mises à jour de Flash (les versions 13.0.0.214 pour Windows et Mac et 11.2.202.359 pour Linux). Vous pouvez vérifier votre version de Flash Player depuis cette page et télécharger la dernière mise à jour si le système ne l’a pas proposé par défaut.

Les navigateurs affectés

Cette faille touche notamment les navigateurs qui intègrent le plug-in Flash. Dans le cas de Chrome, la mise à jour se fait automatiquement par défaut. Ce devrait également être le cas avec les versions 10 et 11 d’Internet Explorer sous Windows 8 et 8.1. Pour les autres navigateurs, dont Firefox, il est conseillé de vérifier la version de Flash et, au besoin, effectuer la mise à jour manuellement. L’environnement d’exécution AIR est également touché par la faille.

Adobe propose en parallèle des mises à jour d’Acrobat et Reader en versions 10 et 11, affectés de 11 vulnérabilités pour les plates-formes Windows et Mac. Là encore, Adobe invite les utilisateurs à installer la version 11.0.07 de son logiciel si le système ne l’a pas fait automatiquement (à partir de cette page notamment).

crédit photo © Sashkin – shutterstock


Lire également
Microsoft : les Patch Tuesday deviennent des guides de piratage de Windows XP
Patch Tuesday: Microsoft corrige encore IE pour Windows sauf XP

Recent Posts

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

4 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

23 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago