Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

Pierre_Terdef_
helper actif
1 875  

Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

Vulnérabilité dans Adobe Flash Player (11 juillet 2015)

 

Alerte !

Il s'agit d'une nouvelle vulnérabilité , autre que celle du 08 juillet 2015
Même la version 18.0.0.203 corrigeant la faille du 08 juillet 2015 est vulnérable

 

Lire :

Alerte Multiples vulnérabilités Adobe Flash Player (08.07.2015)
Quelle est ma version de Flash Player et mise à jour de Flash Player

Date initiale de l'alerte
11 juillet 2015

Source
Bulletin de sécurité Adobe APSA15-04 du 10 juillet 2015

1 - Risque(s)
Exécution de code arbitraire à distance

2 - Systèmes affectés
Adobe Flash Player 18.0.0.203 et versions antérieures pour Windows et Macintosh
Adobe Flash Player 18.0.0.204 et versions antérieures pour Linux installées avec Google Chrome
Adobe Flash Extended Support Release 13.0.0.302 et les versions 13.x antérieures pour Windows et Macintosh
Adobe Flash Player Extended Support Release 11.2.202.481 et les versions 11.x antérieures pour Linux

3 - Résumé
Suite à l'exfiltration des données provenant de l'entreprise italienne Hacking Team, une seconde vulnérabilité de type 0-day dans Adobe Flash Player a été découverte.

Cette vulnérabilité est critique et peut permettre à un attaquant de provoquer une exécution de code arbitraire à distance.

De façon similaire à la vulnérabilité couverte par l'alerte CERTFR-2015-ALE-005, cette nouvelle vulnérabilité risque d'être rapidement intégrée dans différents kits d'exploitations et d'être utilisée dans le cadre d'attaques.

4 - Contournement provisoire
Adobe prévoit de fournir un correctif pour cette vulnérabilité dans la semaine du 12 juillet 2015.

Dans l'attente de la disponibilité de celui-ci, désactiver les greffons Flash Player.

5 - Documentation

Bulletin de sécurité Adobe du 10 juillet 2015
https://helpx.adobe.com/security/products/flash-player/apsa15-04.html

CVE-2015-5122 - Second Adobe Flash Zero-Day in HackingTeam Leak
https://www.fireeye.com/blog/threat-research/2015/07/cve-2015-5122_-_seco.html

Référence CVE CVE-2015-5122
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5122

Pierre (aka Terdef)
https://assiste.com
24 RÉPONSES 24
Ancien Membre
1 825  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

Bonsoir @Pierre_Terdef_ Merci pour l'information. :womanhappy: Flash désactivé.

melet39
#TopMembre
#TopMembre
1 716  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

bonjour @Pierre_Terdef_ @Ancien Membre

 

comment désactiver flash sous IE et firefox sans désinstaller

 

bonne journée

"L'obstination est le chemin de la réussite." Charlie Chaplin
1 693  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

Bonjour à tous

 

melet39, peut-être ici pour désactiver :

 

"Pour Internet Explorer et Firefox, cela se fait simplement depuis le menu et le gestionnaire des modules complémentaires.
Pour Google Chrome, c'est en saisissant " chrome:plugins " dans la barre d'adresse."

 

cela je l'ai lu sur un autre forum, mais moi je ne vois pas le module Flash dans IE.

Bon week-end.

melet39
#TopMembre
#TopMembre
1 681  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

bonjour @coccinelle29

bonjour à toutes et à tous

 

je suis dans le meme cas que toi,je n'ais pas trouvé dans IE,par contre dans firefox,j'ais toujours activer demander ou jamais activer

on va attendre d'autres intervenants,je ne sais pas quoi faire

 

bonne journée

"L'obstination est le chemin de la réussite." Charlie Chaplin
LangolybryusDur
incollable
incollable
1 680  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

Bonjour @Pierre_Terdef_

 

 Qu'elle est la meilleure façon de désactiver (version 18.0.0.203 NPAPI flash player) les greffons concernés ?

Décocher très certainement les cases prévues ; à partir de quoi et touchant sur quoi précisément ?

Je me suis laissé dire qu'il n'était pas bon de décocher, vider, en totalité un élément quel qu'il soit ... Vieille tradition. Est- ce valable pour ce logiciel ?

 

  J'imagine qu'il ne sera pas nécessaire de télé- charger de nouveau le logiciel et pour cause ou qu'il sera toujours possible de réactiver à partir de "programme".

 

  NPAPI concerné ?

 

              Merci.

 

  

johann
#TopMembre
#TopMembre
1 667  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash


@melet39 a écrit :

bonjour @coccinelle29

bonjour à toutes et à tous

 

je suis dans le meme cas que toi,je n'ais pas trouvé dans IE,par contre dans firefox,j'ais toujours activer demander ou jamais activer

on va attendre d'autres intervenants,je ne sais pas quoi faire

 

bonne journée


Salut à vous

 

@coccinelle29   @melet39  

 

Depuis les options/modules complémentaire/tout les modules complémentaires/

Shockwave Flash Objekt,  Clic droit, puis désactiver

 

                     Capture du 2015-07-13 13:46:52.png

    

  

 

Linuxien mint depuis 2006 version 21.3 Virginia, y'a moins bien mais c'est plus cher.

melet39
#TopMembre
#TopMembre
1 664  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

bonjour @johann

 

merci,c'est fait sous IE et firefox

 

bonne journée

"L'obstination est le chemin de la réussite." Charlie Chaplin
LangolybryusDur
incollable
incollable
1 651  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

Note complémentaire :

 

   Suite à la proposition Adobe Flash Player concernant les failles découvertes, je suis allé sur site Adobe et ai téléchargé la nouvelle version _ la proposition date d'aujourd'hui ; heure actualisée _ soit la version 1.0.0.33s

qui est nécessaire selon Adobe à la mise à jour pour ce qui est des failles.

 

    Par contre, comme ma version Adobe  Flash Player NPAPI version 18.0.0.203 apparaît toujours dans les programmes, et quoiqu'il me soit facile de la désinstaller _ je n'ai pas de lien quant à cette version à disposition immédiate si ce n'est le site Adobe _ il me parait important de réitérer ma question :

 

 Cette version NPAPI 18.0.0.203 apparemment concernée doit -elle être remplacée _ à l'instant _ par la version proposée par Adobe _ qui semble autre _ soit 1.0.0.33s ?

 

           18.0.0.203 NPAPI / 18.0.0.203/ et ... 1.0.0.33s.

 

Cette dernière version 1.0.033s est -elle concluante pour ce qui est des failles constatées.

 

     Merci.

1 640  

Re : Nouvelle alerte Flash Player - Pas de correctif ni de contournement - Désactiver Flash

Bonjour à tous.

Merci Johann,

Je n'avais pas cliqué sur " Tous les modules complémentaires". Voilà, maintenant c'est fait.

Bonne journée.

Vous avez une question ?

Interrogez la communauté

Déjà 754878 membres inscrits 🧡

2135 personnes actuellement en ligne

Tous les membres en ligne