|
Des pirates informatiques profitent d’un bug appelé zero-day chez Adobe Flash Player pour infecter un ordinateur et prendre son contrôle. Pour cela, ils se servent d’un document Excel dans lequel ils intègrent un fichier SWF malveillant et qu’ils envoient ensuite par mail vers un utilisateur.
Ce bug est connu depuis longtemps, mais il n’existe toujours pas encore de correctifs pour le corriger à l’heure actuelle. N’étant pas encore au courant de ces attaques perpétrées sur ses logiciels, Adobe prévoit de sortir un patch la semaine prochaine pour mettre ses logiciels à jour.
Un directeur technique chez la société de sécurité informatique Qualys, Wolfgang Kandek, est même assez surpris par la compétence de ces pirates, car ils agissent très rapidement et efficacement.
Le logiciel malveillant ayant infecté la machine concernée est responsable de plantage de Real Player. De plus, le pirate peut prendre le contrôle de l’ordinateur à distance. Ils seront alors libres d’infecter la machine concernée avec tous les virus qu’ils veulent.
Le directeur responsable de la sécurité des produits Adobe a déclaré dans un rapport, posté ce lundi, que les attaques visent cependant un nombre peu élevé de machines à travers le monde. En d’autres termes, les pirates informatiques ayant eu l’idée d’exploiter ce bug de Flash Player ne comptent pas infecter le maximum d’ordinateurs possibles.
Le patch qui sera disponible la semaine prochaine mettra Flash Player, Reader et Acrobat à jour. Par contre, Adobe n’a pas jugé urgent de mettre Reader X à jour dans l’immédiat. En effet, Adobe a remarqué que, pour l’instant, Reader X dispose toujours d’un bon niveau de sécurité vis-à-vis des tentatives de piratage, et ce, grâce à la technologie « SandBox» dont il bénéficie. Ce ne sera qu’à partir du 14 juin prochain qu’une mise à jour régulière de Reader X sera mise en place par Adobe.
Néanmoins, il est important de toujours rester vigilant quand on utilise internet et de mettre régulièrement son antivirus à jour.
|
- Vous pouvez renouveler le code de sécurité en appliquant un rafraîchissement à votre navigateur.
| |