Page 1 sur 1

Vulnérabilité dans Adobe Shockwave Player (27 octobre 2015)

MessagePosté: 28 Oct 2015, 10:38
de pierre
Vulnérabilité dans Adobe Shockwave Player (corrigée le 27 octobre 2015)
Utilisez la mise à jour quotidienne de tous les plugins dans tous les navigateurs d'un clic

Version initiale de l'avis
27 octobre 2015

Source
Bulletin de sécurité Adobe apsb15-26 du 27 octobre 2015

1 - Risque(s)
Exécution de code arbitraire à distance
Classée en priorité élevée par Adobe (vulnérabilité actuellement exploitée)

2 - Systèmes affectés
Adobe Shockwave Player v12.2.0.162 et antérieures
Les plateformes Windows et Macintosh sont affectées

3 - Résumé
Une vulnérabilité a été corrigée dans Adobe Shockwave Player. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Différence entre Flash et Shockwave Flash : Shockwave Player (Adobe Shockwave Player)
Remarque : le CVE remonte au 01.10.2015. Il a donc fallu près d'un mois à Adobe pour corriger cette faille de sécurité.

4 - Solution
Utilisez la mise à jour quotidienne de tous les plugins dans tous les navigateurs d'un clic
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

5 - Documentation
Bulletin de sécurité Adobe apsb15-26 du 27 octobre 2015
https://helpx.adobe.com/security/produc ... 15-26.html

Référence CVE CVE-2015-7649
http://cve.mitre.org/cgi-bin/cvename.cg ... -2015-7649