Produit du jour : Adobe Flash CS3 Professional à partir de 709.00 € (Logiciel)

Quelque temps après avoir intégré le Flash Player de Macromedia dans son portefeuille, Adobe fait aujourd'hui face à une faille jugée " critique ", conseillant aux utilisateurs du lecteur Flash d'appliquer la mise à jour pour empêcher une possible attaque par déni de service.

Macromedia Flash Player 9 (120x120)La faille affecte ce qu'Adobe appelle Flash Remoting - essentiellement la fourniture d'applications basées sur les serveurs via Flash, à l'opposé du HTML ou d'Active Server Pages.

Bien qu'un exploit de cette faille n'ait pas encore été découvert, les ingénieurs d'Adobe ont trouvé qu'une certaine forme de code Flash à distance, envoyé sur des serveurs ColdFusion ( une autre technologie de Macromedia ) engendrait un processus de boucle infinie.

A cet instant, puisque le serveur n'est plus capable de retrouver le contrôle du programme, une personne mal intentionnée pourrait concevoir une intrusion malicieuse sur celui-ci.

Pour que quelqu'un puisse exploiter cette vulnérabilité, selon Adobe, un composant malicieux dans un fichier Flash au format .SWF serait nécessaire pour être chargé dans le lecteur Flash Player via le navigateur web. Mais pour le moment, un tel composant n'existerait pas encore, mais comme à chaque faille, ce n'est qu'une question de temps.

Voir les 12 commentaires - Poster un commentaire
mots-clés : adobe, faille, exploit, flash Catégories : Sécurité, Failles de sécurité
 
Orange réduit son package LiveBox mais ...
Internet Explorer 7 RC1 à ...
 

Archives des actualités

<  Août 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 222324
25262728293031
 
 

Téléchargements

Tous les téléchargements