Encore une faille de sécurité dans Flash

https://helpx.adobe.com/security/products/flash-player/apsa18-01.html

Qui l’utilise encore ? Perso je n’ai plus le plug-in depuis un moment sur mes machine.
Mais c’est vrai que coté pro il n’est pas rare de trouver des sites spécifique utilisant le Flash donc imposant que les PC de a boite soit équipé … dommage pour eux

1 J'aime

pour la nostalgie des jeux Flash dans le navigateur, compagnons indispensables des micro-pauses glandouille au bureau ? :yum:

1 J'aime

il y a encore des chaines télé qui diffusent en flash
Exemple:
https://www.lci.fr/direct/

C’est pas faux :space_invader:

an exploit for CVE-2018-4878 exists in the wild, and is being used in limited, targeted attacks against Windows users. These attacks leverage Office documents with embedded malicious Flash content distributed via email.

Est-ce un bug Flash ou un bug mail + Flash + Office + Windows ?

Dans l’attente des correctifs prévus pour la semaine du 5 février 2018, le CERT-FR recommande :

  • de s’assurer que le mode protégé d’Office est bien activé car il empêche l’exécution automatique, entre autres, de Flash pour les documents téléchargés sur internet (cf. section Documentation) ;
  • que les utilisateurs respectent le guide des bonnes pratiques de l’informatique de l’ANSSI (cf. section Documentation) ;
  • de désactiver, voire de désinstaller les greffons Flash Player ; à ce titre, des conseils sont disponibles dans le bulletin d’actualité CERTFR-2016-ACT-052 (cf. section Documentation).

Vulnérabilité dans Adobe Flash Player – CERT-FR

Pour chromium

chrome://settings/content/flash