Si l'on parle plus souvent de Flash Player qui est présent sur la quasi totalité des ordinateurs connectés à Internet de par le monde, un autre produit Adobe est aussi largement diffusé. Certes dans une moindre mesure, mais Shockwave Player qui permet de lire certaines applications multimédia, intéresse tout de même 450 millions de systèmes connectés au Net.

Comme son homologue Flash Player avec qui il est parfois confondu, Shockwave Player qui équipe les navigateurs sous Windows et Mac OS X est aussi frappé par des vulnérabilités de sécurité. Des vulnérabilités qu'il est de bon ton de corriger dés qu'elles sont critiques.

Spécialiste français de l'analyse des vulnérabilités, VUPEN Security nous alerte de la découverte de quatre vulnérabilités critiques dans Adobe Shockwave Player. L'éditeur américain a été prévenu de ces trouvailles il y a plusieurs semaines, et a publié hier un bulletin de sécurité en fonction afin de promouvoir le téléchargement de la version 11.5.2.602 de Shockwave Player.

VUPEN Security recommande une application sans délai de la mise à jour afin de combler des vulnérabilités dont l'exploitation peut conduire à des attaques distantes pour l'exécution d'un code malicieux sur un système vulnérable. Cette exploitation a lieu via des pages Web spécialement conçues avec du contenu Shockwave.


Télécharger Shockwave Player 11.5.2.602