Date de publication : 22 janvier 2015
Dernière mise à jour : 24 janvier 2015
Identifiant de vulnérabilité : APSA15-01
Référence CVE : CVE-2015-0311
Plate-forme : toutes plates-formes
Une vulnérabilité critique (CVE-2015-0311) est présente dans Adobe Flash Player versions 16.0.0.287 et antérieures pour Windows et Macintosh. Ce code malveillant est susceptible de provoquer un dysfonctionnement de l’application et de permettre à un pirate de prendre le contrôle du système concerné. Notre équipe a connaissance des rapports indiquant que cette vulnérabilité est présente sur Internet par le biais d’attaques de type « Drive-by download » à l’encontre des systèmes utilisant Internet Explorer et Firefox sous Windows versions 8.1 et antérieures.
MISE A JOUR (24 janvier) : Les utilisateurs ayant activé la mise à jour automatique des environnements d’exécution pour bureau d’Adobe Flash Player recevront la version 16.0.0.296 à compter du 24 janvier. Cette version inclut un correctif pour CVE-2015-0311. Adobe prévoit une mise à jour disponible au téléchargement manuel durant la semaine du 26 janvier. Nous collaborons avec nos partenaires de distribution pour la rendre également disponible sur Google Chrome et Internet Explorer versions 10 et 11. Pour plus d’informations sur la mise à jour de Flash Player, veuillez consulter cet article.
- Adobe Flash Player versions 16.0.0.287 et antérieures pour Windows et Macintosh
- Adobe Flash Player version 13.0.0.262 et versions 13.x antérieures
- Adobe Flash Player versions 11.2.202.438 et antérieures pour Linux
Pour vérifier le numéro de version d’Adobe Flash Player installé sur le système, accédez à la page A propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player, puis sélectionnez "A propos d’Adobe (ou de Macromedia) Flash Player" dans le menu. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.
Adobe considère qu’il s’agit d’une vulnérabilité·critique.