Plusieurs vulnérabilités ont été identifiées dans Adobe Flash, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles ou compromettre un système vulnérable. Ces failles résultent d'erreurs présentes au niveau du traitement de certaines données malformées ou spécialement conçues, ce qui pourrait permettre à un attaquant d'injecter un code HTML/Javascript malicieux coté client, exécuter des commandes arbitraires et obtenir ou modifier des informations potentiellement sensibles.
Crédit
Vulnérabilités découvertes par Tavis Ormandy, Will Drewry et Rich Cannings (Google Security Team), Aaron Portnoy (TippingPoint DVLabs), Dan Boneh, Adam Barth, Andrew Bortz, Collin Jackson, et Weidong Shao (Stanford University), Toshiharu Sugiyama (UBsecure, Inc) et JPCERT/CC, Jesse Michael,Thomas Biege (SUSE) et Opera.
Historique
2007-12-19 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.