Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "CryptoWall"

Pierre_Terdef_
helper actif
1 340  

Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "CryptoWall"

Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "CryptoWall"

Multiples vulnérabilités dans Adobe Flash Player (08 juillet 2015)

Version initiale de l'alerte
08 juillet 2015

Source
Bulletin de sécurité Adobe du 08 juillet 2015

1 - Risque(s)
exécution de code arbitraire à distance

2 - Systèmes affectés
Adobe Flash Player Desktop Runtime 18.0.0.194 et versions antérieures
Adobe Flash Player Extended Support Release 13.0.0.296 et versions antérieures
Adobe Flash Player 11.2.202.468 et versions antérieures pour Linux
AIR Desktop Runtime 18.0.0.144 et versions antérieures
AIR SDK 18.0.0.144 et versions antérieures
AIR SDK & Compiler 18.0.0.144 et versions antérieures

3 - Résumé
Suite à l'exfiltration des données provenant de l'entreprise italienne "Hacking Team", une vulnérabilité de type Zero Day dans Adobe Flash Player a été dévoilée. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Plusieurs kits de scan de failles et d'exploitations de failles intègrent la recherche et l'exploitation de cette faille qui est actuellement activement exploitée.

L'une des attaques est le déploiement d'un Cryptoware : CryptoWall. Cette attaque est irréversible et il n'y a pas d'outil pour en sortir.

De multiples vulnérabilités ont été corrigées dans Adobe Flash Player. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

4 - Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

5 - Documentation
Bulletin de sécurité Adobe du 08 juillet 2015
https://helpx.adobe.com/security/products/flash-player/apsb15-16.html

Référence CVE CVE-2015-0578
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0578

Référence CVE CVE-2015-3097
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3097

Référence CVE CVE-2015-3114
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3114

Référence CVE CVE-2015-3115
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3115

Référence CVE CVE-2015-3116
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3116

Référence CVE CVE-2015-3117
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3117

Référence CVE CVE-2015-3118
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3118

Référence CVE CVE-2015-3119
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3119

Référence CVE CVE-2015-3120
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3120

Référence CVE CVE-2015-3121
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3121

Référence CVE CVE-2015-3122
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3122

Référence CVE CVE-2015-3123
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3123

Référence CVE CVE-2015-3124
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3124

Référence CVE CVE-2015-3125
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3125

Référence CVE CVE-2015-3126
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3126

Référence CVE CVE-2015-3127
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3127

Référence CVE CVE-2015-3128
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3128

Référence CVE CVE-2015-3129
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3129

Référence CVE CVE-2015-3130
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3130

Référence CVE CVE-2015-3131
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3131

Référence CVE CVE-2015-3132
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3132

Référence CVE CVE-2015-3133
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3133

Référence CVE CVE-2015-3134
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3134

Référence CVE CVE-2015-3135
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3135

Référence CVE CVE-2015-3136
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3136

Référence CVE CVE-2015-3137
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3137

Référence CVE CVE-2015-4428
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4428

Référence CVE CVE-2015-4429
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4429

Référence CVE CVE-2015-4430
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4430

Référence CVE CVE-2015-4431
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4431

Référence CVE CVE-2015-4432
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4432

Référence CVE CVE-2015-4433
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-4433

Référence CVE CVE-2015-5116
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5116

Référence CVE CVE-2015-5117
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5117

Référence CVE CVE-2015-5118
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5118

Référence CVE CVE-2015-5119
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5119



__________________________________________________________________

Attention - Urgent

L'utilitaire de mise à jour de tous les plugins (Mise à jour de tous les plugins dans tous les navigateurs) ne détecte pas encore la nouvelle version d'Adobe FLash Player

Téléchargez la version standalone (installation complète hors ligne) depuis
https://www.adobe.com/fr/products/flashplayer/distribution3.html

Vous devez être en

Flash Player 18.0.0.203 (Windows ou Mac)

Cordialement

Pierre (aka Terdef)
https://assiste.com
7 RÉPONSES 7
Chavetta04
Ancien membre
1 263  

Re : Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "Crypto

Bonjour,

 

Merci @Pierre_Terdef_ pour ces informations.

 

 

Bonne journée à tous,

 

Cordialement, Chavetta04

LangolybryusDur
incollable
incollable
1 122  

Re : Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "Crypto

J'ai déjà cette version 18.0.0.203 NPAPI.

 

 J'ai téléchargé sur conseil Adobe flash player 1.0.0.33s.

 

Du coup, je ne sais que trop faire ...

 

    Avis ? Merci.

LangolybryusDur
incollable
incollable
1 081  

Re : Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "Crypto

Bonjour _ note complémentaire :

 

    J'ai téléchargé la version 1.0.0.33s conseillée par Adobe, mais comme apparemment je n'ai pas désinstallé la version utilisée, à savoir : 18.0.0.203 NPAPI, seule cette dernière est active.

 

 C'est cette petite différence qui m'interpelle : l'obligation de désinstaller et l'intitulé de la version complète avec le suffixe NPAPI ...

 

    Quelqu'un pourrait- il m'indiquer la bonne marche à suivre, vu cette différence qui m'amènerait à changer radicalement de version flash player.

 

   Savoir si NPAPI est "touché" par ce problème directement ou au même titre est "digne d'intérêt".

 

        14 juillet.

 

   Merci & crdltés.

LangolybryusDur
incollable
incollable
1 079  

Re : Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "Crypto

Note complémentaire :

 

   Chrome est en principe touché ; j'utilise adventurer (navigateur).

J'ai pu remarquer une sécurité me demandant l'autorisation d'exécuter flash player "cette fois uniquement" ou "toutes les autres fois" ...

En principe, je n'ai pas trop à m'en faire, de ce côté là : il me suffit de refuser.

 

    Où en est le problème, à part ça, niveau alerte.

 

       Merci.

 

Information qui peut intéresser les 14 juilletistes en mal de vidéos.

darkus
star
star
1 067  

Re : Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "Crypto

Bonjour à tous

@LangolybriusDur

 

je me demandais bien ou tu avais trouvé ta mise a jour version 1.0.0.33s !!!

:smileylol:
libre est ton choix d ' utiliser un navigateur aromatisé !:smileywink:

 

seulement , il faut pas tout mélanger

ce fil pour les mises à jour de Flash player concerne essentiellement les navigateurs Firefox et Internet Explorer
Merci a @Paule


pour le navigateur Chrome , c ' est différent , Flash player est inclus dans le navigateur , surement que Google se charge lui-même des mises à jour !
c ' est la " PPAPI " , pas disponible en ce moment !

https://support.google.com/chrome/answer/108086?hl=fr

 

et , apparement , Chrome est le seul navigateur ou on peut désactiver le flash player !

 

les autres , j ' ignore !!
---------
je te conseillerais quand même de faire les mises à jour pour = Internet Explorer (le vrai , de Microsoft )

 

Bonne journée

@+

LangolybryusDur
incollable
incollable
1 058  

Re : Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "Crypto

Note complémentaire :

 Très ennuyeux ce problème Adobe Flash Player ...

   Si j'ai des affaires à faire en e-commerce sur le web, il va être assez difficile d'oeuvrer sur le site ? Encore fallait- il y penser.

 

Quelqu'un connaît -il le risque encouru pour le site lui- même ? Je sais que pour soi, les données, justement, très personnelles, s'envolent _ confidentialité oblige. Quel que soit : c'est très gênant.

 

   Des nouvelles seraient les bienvenues.

 

                  Bon 14 juillet.

 

darkus
star
star
1 036  

Re : Alerte - Flash Player - Passez immédiatement en 18.0.0.203 - Attaque du Cryptoware "Crypto

Bonsoir à tous

 

@LangolybriusDur

 

il faut pas non plus dramatiser !

 

d ' une part , les failles sont annoncées quand le correctif est prét !

 

en ce qui concerne < flash player > , il est surtout utile pour voir les animations , vidéos et musique presentes sous forme de pub sur le site !
cette même Pub qu ' on évite avec Adblock plus ( ou Adblock Edge )

 

http://www.libellules.ch/faq_flash_plugin.php


*************************

tu pourrais un peu palier à l absence de " flash player " avec " silverlight "

 

 

https://support.mozilla.org/fr/kb/utiliser-plugin-silverlight-ecouter-voir

 

et aussi avec " Shockwave Player "

 

http://www.commentcamarche.net/forum/affich-11763513-qu-est-ce-que-shockwave

 

pour le téléchargement , voir le fil de @Paule

 

http://communaute.orange.fr/t5/prot%C3%A9ger-mes-donn%C3%A9es-et-mon/Adobe-Flash-Player-Nouvelle-ver...
------------------
mais bien entendu , tout ce qui vient de chez Adobe , il faut plutot s ' en méfier !

 

http://www.developpez.com/actu/86932/Un-chercheur-devoile-15-failles-critiques-dans-Adobe-Reader-et-...
----------------
pour le E-commerce , l ' Antivirus Orange offre une bonne protection !

 


Bon surf et bonne soirée festive du 14 juillet à toutes et tous

 

 

Vous avez une question ?

Interrogez la communauté

Déjà 754877 membres inscrits 🧡

2383 personnes actuellement en ligne

Tous les membres en ligne