Pour gérer vos consentements :
Categories: Sécurité

Adobe Shockwave Player affecté par 20 failles de sécurité

Adobe propose une nouvelle version de son lecteur Shockwave, pour Windows et Mac OS X. Shockwave Player 11.5.8.612 est disponible en téléchargement depuis cette page du site web de l’éditeur.

Ce produit permet de visualiser le contenu créé à l’aide d’Adobe Director. S’il est moins connu que Flash Player, il reste tout de même – selon Adobe – installé sur 390 millions de machines de par le monde (450 millions selon la version américaine du site, visiblement plus à jour).

Cette mouture corrige pas moins de 20 failles de sécurité. La gravité de ces vulnérabilités est indéniable, la plupart permettant de provoquer des corruptions de la mémoire, ouvrant ainsi la porte à l’exécution de code distant. Ceci peut mener à la prise de contrôle de la machine par un pirate. Seules deux failles restent peu critiques, puisqu’elles concernent un possible déni de service de la part de l’application. Vous trouverez le détail de ces divers défauts sur cette page web.

Avec 18 vulnérabilités graves, Adobe n’a d’autre choix que d’appliquer l’étiquette ‘critique’ à cette mise à jour. De fait, l’installation de cette nouvelle version devra être réalisée sans tarder, les moutures précédentes (jusqu’à la 11.5.7.609) étant toutes touchées par ces problèmes.

Recent Posts

Failles sur les équipements de sécurité : le retex du CERT-FR

Le CERT-FR revient sur les failles dans équipements de sécurité présents notamment en bordure de…

2 heures ago

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

5 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

6 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

7 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

7 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

8 heures ago