Un nouveau défaut de sécurité a été identifié dans le lecteur Flash etles logiciels Adobe Reader/Acrobat. Son exploitation permet à un individumalveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur desa victime à l'ouverture d'une animation Flash ou d'un document PDF piégé. Solution:Aucun correctif n'est disponible pour le moment, cette faille ayant été
identifiée alors qu'elle faisait l'objet d'une exploitation malveillante.
Si au moins un de ces logiciels est installé sur votre ordinateur, vous
pouvez appliquer certaines mesures pour réduire les risques :
- se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs (notamment les messages provenant d'un expéditeur inconnu, les cartes postales virtuelles, etc.) ;
- concernant Flash Player : désactiver la prise en charge de Flash dans le navigateur web (menu Outils > Options...) OU installer la nouvelle version
Flash Player 10.1 Release Candidate (version de test non concernée par cette faille mais susceptible de présenter d'autres bogues) OU désinstaller Flash Player ;
- concernant Adobe Reader/Acrobat : désactiver la prise en charge de Flash par le logiciel (supprimer ou renommer le fichier C:Program FilesAdobeReader 9.0Readerauthplay.dll ou C:Program FilesAdobeAcrobat 9.0]Acrobatauthplay.dll sous Windows) OU désinstaller Adobe Readre/Acrobat ;
- tenir à jour son antivirus. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant les défauts de sécurité non corrigés.
source secuser.