Adobe publie un avis de sécurité pour alerter au sujet d'une vulnérabilité qui existe dans Flash Player. L'alerte concerne la version de Flash Player la plus récente actuellement disponible et les versions antérieures. Elle précise qu'un attaquant peut prendre le contrôle d'un système vulnérable.
Ladite vulnérabilité a été rapportée par des chercheurs en sécurité de Kaspersky Lab. Sans entrer dans les détails pour le moment, l'un d'eux fait allusion à une campagne d'attaques menées par un groupe relativement récent baptisé ScarCruft.
ScarCruft serait de la trempe de ces groupes sponsorisés par un État ou un autre groupe qui mènent des attaques ciblées. Jusqu'à présent, leurs victimes sont situées dans des pays tels que la Russie, le Népal, la Corée du Sud, la Chine, l'Inde, le Koweït et la Roumanie.
Dans l'attente du patch, la désactivation (dans les paramètres du navigateur) voire la désinstallation de Flash Player est un rempart pour éviter une mauvaise rencontre sur un site piégé. Kaspersky Lab souligne également que la protection EMET de Microsoft s'avère efficace contre les attaques.
Publié le
par Jérôme G.


Journaliste GNT spécialisé en nouvelles technologies
Sur le même sujet
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.