|
|
SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Adobe Flash Player : Vulnérabilités Non-spécifiées
12/09/2006 21H43
Référence Secunia : SA21865
Risque : Critique. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Accès au système
Lieu : A distance
Solutions : Correctif de l'éditeur
Produit :
Macromedia Flash 8.x
Macromedia Flash MX 2004
Macromedia Flash MX Professionnel 2004
Macromedia Flash Player 7.x
Macromedia Flash Player 8.x
Macromedia Flex 1.x
Référence CVE :
CVE-2006-3014
CVE-2006-3311
CVE-2006-3587
CVE-2006-3588
CVE-2006-4640
Description :
Plusieurs vulnérabilités ont été identifiées dans Adobe Flash Player, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité ou compromettre le système d'un utilisateur.
1) Diverses erreurs de validation d'entrée non-spécifiées peuvent permettre l'exécution de commandes arbitraires en visitant par ex. un site web malicieux.
2) Une erreur non spécifiée pourrait être exploitée pour passer outre l'option "allowScriptAccess".
3) Des erreurs non spécifiées existent dans la manière où le contrôle ActiveX est invoqué par les produits Microsoft Office sur Windows.
Solutions :
Mettre à jour en version 9.0.16.0 ou une autre version corrigée (voir le bulletin de l'éditeur pour des détails).
Vulnérabilité découverte par :
1) L'éditeur crédite Stuart Pearson, Computer Terrorism UK Ltd, pour avoir rapporté une des vulnérabilités.
2) Rapportée par l'éditeur.
3) Rapportée par l'éditeur.
Référence :
Adobe:
http://www.adobe.com/support/security/bulletins/apsb06-11.html
Autres références :
Microsoft:
http://www.microsoft.com/technet/security/advisory/925143.mspx
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|