/!\ Vulnérabilité critique dans Shockwave Player (29/07/09)

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

/!\ Vulnérabilité critique dans Shockwave Player (29/07/09)

Message par chantal11 »

Bonjour,
RESUME :
Un nouveau défaut de sécurité a été identifié dans le lecteur Shockwave, un plug-in intégré à la plupart des navigateurs web qui permet de visualiser les animations Director. L'exploitation d'erreurs en relation avec la faille Microsoft Active Template Library peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une animation Shockwave ou d'une page web piégée.

LOGICIELS CONCERNES :
Adobe Shockwave Player 11.5.0.600 et versions inférieures

RISQUE :
Critique

CORRECTIF :
Les utilisateurs concernés doivent installer la dernière version du lecteur Shockwave (version 11.5.1.601 ou supérieure) afin de prévenir toute exploitation malveillante. Il est parfois nécessaire de fermer le navigateur pour que la nouvelle version du lecteur soit prise en compte (si la version n'a pas évolué malgré l'installation, fermez le navigateur puis rouvrez-le et affichez cette page de test). Les utilisateurs ne sachant pas si ce logiciel est installé sur leur ordinateur peuvent utiliser le même lien pour le savoir et déterminer ainsi s'ils doivent installer le correctif.

NB : suite à un accord commercial entre Adobe et Symantec, les internautes sont incités à installer Norton Security Scan en même temps que la mise à jour Shockwave. Cet utilitaire occupe plus de 9 Mo, ne possède pas de capacité de désinfection et fait la promotion de l'antivirus Norton, aussi à moins que vous ne souhaitiez effectivement l'installer, il convient de décocher la case précochée avant de cliquer sur le bouton "Suivant" :

Si vous êtes intéressé par Norton Security Scan, il est recommandé d'en lire attentivement le contrat de licence.
Secuser.com

Télécharger Shockwave version 11.5.1.601 (choisir la version Slim, pour éviter le Norton Security Scan)

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
lool_lauris
Support
Support
Messages : 2922
Enregistré le : 21 mars 2008, 22:14
Configuration matérielle : Proc : dual core 2.66Ghz - ram : 4Go - HDD 2x300Go + HDD ext 1To - graphic : nVidia Ge8600GT - OS : Dual boot Seven Intégrale 64bits & Vista intégrale 32bits
Localisation : Vaucluse

Re: /!\ Vulnérabilité critique dans Shockwave Player (29/07/09)

Message par lool_lauris »

Bonjour,

Attention, même si vous choisissez le "setup slim", Norton utilities vous sera malgré tout proposé ...
Pensez à décocher l'option (pratiquement à la fin de l'install).
Également, cette màj ne concerne pas IE.
Bye,
lool
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: /!\ Vulnérabilité critique dans Shockwave Player (29/07/09)

Message par chantal11 »

Bonjour,

Je ne l'ai pas eu en choisissant la version Slim :coucou:

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Verrouillé