Comme j’ai pu le voir ce matin à partir
sur Twitter, Adobe a publié d’urgence une mise à jour pour son Flash Player visant à corriger un bug de sécurité qui est activement exploité pour détourner les ordinateurs Windows exécutant le logiciel omniprésent :
Adobe corrige une faille critique de Flash permettant de prendre le contrôle de votre PC sous IE theverge.com/2012/5/4/30001… #flashisdead
— HTeuMeuLeu (@HTeuMeuLeu) Mai 5, 2012
L’« object confusion vulnerability » réside dans toutes les versions de Flash, y compris ceux pour les appareils fonctionnent sous : Mac OS X, Linux, Android et Windows. Adobe a déclaré dans un communiqué publié hier dans lequel la firme indique que le bug est conçu pour exploiter une faille du système et effectuant des attaques ciblées visant à berner les utilisateurs en cliquant sur un fichier malveillant transmis dans un mail. C’est qu’elle affirme en citant les rapports reçus à partir de Microsoft. Il vient cibler les utilisateurs sur Internet Explorer pour Windows uniquement.
Alors que les attaques sont limitées aux utilisateurs de Windows et semblent être très sélectives sur les dispositifs visés, les personnes qui exécutent Flash sur d’autres systèmes, en particulier sur Mac, doivent tout de même installer immédiatement le correctif de sécurité. Comme le prouve les 600 000 victimes du malware Flashback, l’OS d’Apple devient une cible très intéressante maintenant que sa part de marché a augmenté…
L’expérience montre que les pirates déterminés peuvent exploiter n’importe quelle faille sur une plateforme non patché et que la complaisance sur l’installation de mises à jour est l’une des plus grands obstacles à la sécurisation d’un système.
Ceux qui utilisent Flash Player 11.2.202.233 et plus, sur Windows, Mac, et Linux, les versions 11.1.115.7 et plus sur Android 4.x et la version 11.1.111.8 sur Android 3.x et 2.x doivent absolument mettre à jour l’application.
Pour savoir quelle version de Flash est installé sur un dispositif, vous pouvez consulter ce lien. De là, vous aurez la possibilité de vérifier la version de votre Flash Player, et ce que vous soyez sur un ordinateur de bureau ou un dispositif mobile.
Malheureusement on pourra regretter qu’Adobe ne travaille pas sur un système de mise à jour silencieuse ! C’est tellement plus pratique… Malgré tout, les utilisateurs sur Windows ont désormais la possibilité de recevoir des mises à jour relativement transparente, et une version distincte de Flash pour le navigateur Google Chrome, et ce pour les OS, vient se mettre à automatiquement. Sur toutes les autres plateformes vous allez devoir encore installer manuellement les correctifs…
Veuillez noter que vous pouvez télécharger les mises à jour depuis ce lien, sauf pour les utilisateurs d’Android qui doivent passer par le Google Play Store.