https://helpx.adobe.com/security/products/flash-player/apsa18-01.html
Qui l’utilise encore ? Perso je n’ai plus le plug-in depuis un moment sur mes machine.
Mais c’est vrai que coté pro il n’est pas rare de trouver des sites spécifique utilisant le Flash donc imposant que les PC de a boite soit équipé … dommage pour eux
pour la nostalgie des jeux Flash dans le navigateur, compagnons indispensables des micro-pauses glandouille au bureau ?
C’est pas faux
an exploit for CVE-2018-4878 exists in the wild, and is being used in limited, targeted attacks against Windows users. These attacks leverage Office documents with embedded malicious Flash content distributed via email.
Est-ce un bug Flash ou un bug mail + Flash + Office + Windows ?
Dans l’attente des correctifs prévus pour la semaine du 5 février 2018, le CERT-FR recommande :
- de s’assurer que le mode protégé d’Office est bien activé car il empêche l’exécution automatique, entre autres, de Flash pour les documents téléchargés sur internet (cf. section Documentation) ;
- que les utilisateurs respectent le guide des bonnes pratiques de l’informatique de l’ANSSI (cf. section Documentation) ;
- de désactiver, voire de désinstaller les greffons Flash Player ; à ce titre, des conseils sont disponibles dans le bulletin d’actualité CERTFR-2016-ACT-052 (cf. section Documentation).