Pour gérer vos consentements :
Categories: MalwaresSécurité

Flash Player victime d’une faille zero day exploitée

Adobe Flash est touché par une faille zero day (non corrigée, donc) qui peut actuellement être exploitée, rapporte un chercheur indépendant opérant sous le pseudo de Kafeine. Selon lui, les dernières versions (16.0.0.235, 16.0.0.257 et 16.0.0.287) du Player Flash sont concernées pour les environnements Windows (de XP à 8). Windows 8.1 serait moins touché. Côté navigateurs, Internet Explorer (6 à 10) et Firefox dotés du plugin Flash sont concernés. Chrome serait en revanche épargné, selon les premiers tests du chercheur.

Le Player Flash serait victime du kit d’exploitation Angler (Angler EK) qui, chargé de son lot d’applications malveillantes, permet d’exécuter des attaques de manières automatisées à partir des failles systèmes, des navigateurs ou de leurs greffons type Java, Reader, voire Silverlight (bien que ce dernier ne soit plus très en vogue).

Angler installe un botnet

Kafeine ne détaille pas le type d’attaques que peut mettre en œuvre Angler EK, ni si elles ont commencé. Mais on peut imaginer une exploitation du dispositif pour installer des spyware sur les postes victimes, enrôler des machines zombies ou dérober des données. D’ailleurs, selon l’éditeur Malwarebytes, Angler installe Bedep, un botnet (un réseau de PC sous contrôle des attaquants) qui peut avoir plusieurs fonctions sur les PC victimes, dont un système frauduleux de clics sur les bannières publicitaires dans le cas présent.

Adobe a, de son côté, reconnu l’existence de ce problème et travaille à combler la faille, rapporte ComputerWorld. « Désactiver le lecteur Flash pour quelques jours peut être une bonne idée », suggère Kafeine.


Lire également
Adobe retarde la publication d’un patch critique pour Reader et Acrobat
169 failles de sécurité chez Oracle
Google ignore la colère de Microsoft en publiant une autre faille Windows

crédit photo © drx – Fotolia.com

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

6 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

8 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

10 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 jour ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

1 jour ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

1 jour ago