Avis de sécurité pour Adobe Flash Player

Date de publication : 22 janvier 2015

Dernière mise à jour : 24 janvier 2015

Identifiant de vulnérabilité : APSA15-01

Référence CVE : CVE-2015-0311

Plate-forme : toutes plates-formes

Synthèse

Une vulnérabilité critique (CVE-2015-0311) est présente dans Adobe Flash Player versions 16.0.0.287 et antérieures pour Windows et Macintosh.  Ce code malveillant est susceptible de provoquer un dysfonctionnement de l’application et de permettre à un pirate de prendre le contrôle du système concerné.  Notre équipe a connaissance des rapports indiquant que cette vulnérabilité est présente sur Internet par le biais d’attaques de type « Drive-by download » à l’encontre des systèmes utilisant Internet Explorer et Firefox sous Windows versions 8.1 et antérieures. 

MISE A JOUR (24 janvier) : Les utilisateurs ayant activé la mise à jour automatique des environnements d’exécution pour bureau d’Adobe Flash Player recevront la version 16.0.0.296 à compter du 24 janvier. Cette version inclut un correctif pour CVE-2015-0311. Adobe prévoit une mise à jour disponible au téléchargement manuel durant la semaine du 26 janvier. Nous collaborons avec nos partenaires de distribution pour la rendre également disponible sur Google Chrome et Internet Explorer versions 10 et 11. Pour plus d’informations sur la mise à jour de Flash Player, veuillez consulter cet article.  

Versions logicielles concernées

  • Adobe Flash Player versions 16.0.0.287 et antérieures pour Windows et Macintosh
  • Adobe Flash Player version 13.0.0.262 et versions 13.x antérieures
  • Adobe Flash Player versions 11.2.202.438 et antérieures pour Linux

Pour vérifier le numéro de version d’Adobe Flash Player installé sur le système, accédez à la page A propos de Flash Player ou cliquez avec le bouton droit de la souris sur du contenu exécuté dans Flash Player, puis sélectionnez "A propos d’Adobe (ou de Macromedia) Flash Player" dans le menu. Effectuez cette vérification pour tous les navigateurs utilisés sur votre système.

Degrés de gravité

Adobe considère qu’il s’agit d’une vulnérabilité·critique.

Révisions

24 janvier 2015 : Mise à jour effectuée pour inclure la version de Flash Player via la mise à jour automatique.   

24 janvier 2015 : Mise à jour effectuée pour répondre aux rapports indiquant que Windows 8.1 est également affecté par CVE-2015-0311.