Date de publication : 4 février 2014
Identifiant de vulnérabilité : APSB14-04
Priorité : Voir le tableau ci-dessous
Référence CVE : CVE-2014-0497
Plate-forme : toutes plates-formes
Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 12.0.0.43 et antérieures pour Windows et Macintosh, ainsi qu’Adobe Flash Player versions 11.2.202.335 et antérieures pour Linux. Ces mises à niveau corrigent une vulnérabilité critique susceptible de permettre à un pirate de prendre le contrôle à distance du système concerné.
Adobe est conscient que des tentatives d'exploitation de cette faille existent et recommande aux utilisateurs de mettre à niveau leurs produits avec les dernières versions :
- Les utilisateurs d’Adobe Flash Player versions 12.0.0.43 et antérieures pour Windows et Macintosh doivent installer la version 12.0.0.44.
- Les utilisateurs d’Adobe Flash Player versions 11.2.202.335 et antérieures pour Linux doivent installer la version 11.2.202.336.
- Les installations d’Adobe Flash Player 12.0.0.41 réalisées avec Google Chrome seront automatiquement mises à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 12.0.0.44 pour Windows, Macintosh et Linux.
- Les versions d’Adobe Flash Player 12.0.0.38 installées avec Internet Explorer 10 seront automatiquement mises à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 12.0.0.44 pour Windows 8.0.
- Les versions d’Adobe Flash Player 12.0.0.38 installées avec Internet Explorer 11 seront automatiquement mises à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 12.0.0.44 pour Windows 8.1.
- Adobe Flash Player versions 12.0.0.43 et antérieures pour Windows et Macintosh
- Adobe Flash Player versions 11.2.202.335 et antérieures pour Linux
Pour vérifier le numéro de version d'Adobe Flash Player installé sur votre système, accédez à la page À propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player et sélectionnez À propos d'Adobe (ou de Macromedia) Flash Player dans le menu contextuel. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.
Pour vérifier le numéro de votre version Adobe Flash Player pour Android, sélectionnez dans le menu Paramètres > Applications > Gérer les applications > Adobe Flash Player x.x.
Pour vérifier le numéro de la version d'Adobe AIR installée sur votre système, suivez les instructions de la note technique sur Adobe AIR (en anglais).
Adobe recommande aux utilisateurs d’effectuer la mise à niveau de leurs installations en procédant comme suit :
- Adobe recommande aux utilisateurs d’Adobe Flash Player versions 12.0.0.43 et antérieures pour Windows et Macintosh d’effectuer la mise à jour vers la dernière version (12.0.0.44) en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player ou en utilisant le processus de mise à jour s’ils y sont invités.
- Adobe recommande aux utilisateurs d’Adobe Flash Player versions 11.2.202.335 et antérieures pour Linux d’installer la version 11.2.202.336 en la téléchargeant depuis le Centre de téléchargement Adobe Flash Player.
- Les utilisateurs de Flash Player versions 11.7.700.260 et antérieures pour Windows et Macintosh qui ne parviennent pas à effectuer la mise à jour vers Flash Player 12.0.0.44, peuvent télécharger la version 11.7.700.261 ici.
- Les installations d’Adobe Flash Player 12.0.0.41 réalisées avec Google Chrome seront automatiquement mises à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 12.0.0.44 pour Windows, Macintosh et Linux.
- Les versions d’Adobe Flash Player 12.0.0.38 installées avec Internet Explorer 10 seront automatiquement mises à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 12.0.0.44 pour Windows 8.0.
- Les versions d’Adobe Flash Player 12.0.0.38 installées avec Internet Explorer 11 seront automatiquement mises à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 12.0.0.44 pour Windows 8.1.
Adobe attribue à cette mise à jour la priorité suivante et recommande aux utilisateurs concernés de faire passer leurs installations à la dernière version :
Produit | Mise à jour | Plate-forme | Priorité |
---|---|---|---|
Adobe Flash Player | 12.0.0.44 |
Windows et Macintosh |
1 |
11.7.700.261 | Windows et Macintosh | 1 | |
11.2.202.336 | Linux | 3 |
Ces mises à niveau corrigent des vulnérabilités critiques du logiciel.
Adobe a publié des mises à niveau de sécurité pour Adobe Flash Player versions 12.0.0.43 et antérieures pour Windows et Macintosh, ainsi qu’Adobe Flash Player versions 11.2.202.335 et antérieures pour Linux. Ces mises à niveau corrigent une vulnérabilité critique susceptible de permettre à un pirate de prendre le contrôle à distance du système concerné. Adobe est conscient que des tentatives d'exploitation de cette faille existent et recommande aux utilisateurs de mettre à niveau leurs produits avec les dernières versions :
- Les utilisateurs d’Adobe Flash Player versions 12.0.0.43 et antérieures pour Windows et Macintosh doivent installer la version 12.0.0.44.
- Les utilisateurs d’Adobe Flash Player versions 11.2.202.335 et antérieures pour Linux doivent installer la version 11.2.202.336.
- Les installations d’Adobe Flash Player 12.0.0.41 réalisées avec Google Chrome seront automatiquement mises à niveau vers la dernière version de Google Chrome, qui inclut Adobe Flash Player 12.0.0.44 pour Windows, Macintosh et Linux.
- Les versions d’Adobe Flash Player 12.0.0.38 installées avec Internet Explorer 10 seront automatiquement mises à niveau vers la dernière version d’Internet Explorer 10, qui inclut Adobe Flash Player 12.0.0.44 pour Windows 8.0.
- Les versions d’Adobe Flash Player 12.0.0.38 installées avec Internet Explorer 11 seront automatiquement mises à niveau vers la dernière version d’Internet Explorer 11, qui inclut Adobe Flash Player 12.0.0.44 pour Windows 8.1.
Ces mises à niveau corrigent une vulnérabilité de soupassement d'entiers susceptible d'être exploitée pour exécuter un code quelconque sur le système concerné (CVE-2014-0497).
Logiciels concernés | Mise à niveau recommandée | Disponibilité | |
---|---|---|---|
Flash Player versions 12.0.0.43 et antérieures pour Windows et Macintosh | 12.0.0.44 | Centre de téléchargement Flash Player | |
Flash Player versions 12.0.0.43 et antérieures (diffusion en réseau) | 12.0.0.44 | Licences Flash Player | |
Flash Player versions 11.2.202.335 et antérieures pour Linux | 11.2.202.336 | Centre de téléchargement Flash Player | |
Flash Player versions 12.0.0.41 et antérieures pour Chrome | 12.0.0.44 |
Versions Google Chrome | |
Flash Player versions 12.0.0.38 et antérieures installées avec Internet Explorer 10 pour Windows 8.0 | 12.0.0.44 |
Avis de sécurité Microsoft | |
Flash Player versions 12.0.0.38 et antérieures installées avec Internet Explorer 11 pour Windows 8.1 | 12.0.0.44 |
Avis de sécurité Microsoft |