Lire la suite sur GNTNouvelle alerte Flash Player
Une vulnérabilité critique sans patch affectant Flash Player est actuellement exploitée dans des attaques. Elles sont l'œuvre d'un groupe spécialisé dans les attaques ciblées.
Adobe publie un avis de sécurité pour alerter au sujet d'une vulnérabilité qui existe dans Flash Player. L'alerte concerne la version de Flash Player la plus récente actuellement disponible et les versions antérieures. Elle précise qu'un attaquant peut prendre le contrôle d'un système vulnérable.
HackerLe patch salvateur n'est pas encore disponible et le sera au plus tôt à partir de jeudi prochain. Si Adobe prévient en amont, c'est parce que cette faille - qui est donc 0-day - fait l'objet d'une exploitation dans des attaques.
Dans l'attente du patch, la désactivation (dans les paramètres du navigateur) voire la désinstallation de Flash Player est un rempart pour éviter une mauvaise rencontre sur un site piégé. Kaspersky Lab souligne également que la protection EMET de Microsoft s'avère efficace contre les attaques.