Symbole du gouvernement du Canada

Common menu bar links | Liens de navigation communs

Correctif de sécurité critique pour Flash Player

Numéro : AL10-002
Date : 11 juin 2010

Objet

La présente alerte a pour but d’attirer l’attention sur un correctif de sécurité d’urgence pour Flash Player.

Évaluation

Adobe Flash Player 10.1.53.64

Une vulnérabilité critique touche Adobe Flash Player, version 10.0.45.2 antérieures, pour les systèmes d’exploitation Windows, Macintosh, Linux et Solaris, ainsi que le composant authplay.dll livré avec Adobe Reader et Acrobat 9.x pour les systèmes d’exploitation Windows, Macintosh et UNIX. Cette vulnérabilité (CVE-2010-1297) peut entraîner l’arrêt intempestif du système et permettre à un attaquant de prendre le contrôle du système touché. Elle est exploitée activement dans Internet, tant contre Adobe Flash Player qu’Adobe Reader et Acrobat.

Ce correctif de sécurité ne vise qu’Adobe Flash Player. Les mises à jour d’Adobe Reader et d’Acrobat seront diffusées au plus tard le 29 juin 2010.

Mesure suggérée

Le CCRIC recommande aux administrateurs de tester et de déployer cette mise à jour à la première occasion.

Références :

On a attribué à cette vulnérabilité le code CVE CVE-2010-1297.

Adobe :
http://get.adobe.com/flashplayer/
http://www.adobe.com/support/security/advisories/apsa10-01.html
http://www.adobe.com/support/security/bulletins/apsb10-14.html

Note aux lecteurs

Le Centre canadien de réponse aux incidents cybernétiques (CCRIC) constitue le point de convergence au Canada pour les avertissements et l'analyse concernant les menaces et les vulnérabilités cybernétiques, ainsi que pour la coordination de la réponse aux incidents. Le CCRIC est chargé d'assurer la résilience de l'infrastructure essentielle nationale en surveillant les menaces et en coordonnant la réponse du gouvernement fédéral aux incidents de cybersécurité d'intérêt national. Le CCRIC, qui travaille conjointement avec le Centre des opérations du gouvernement (COG) de Sécurité publique Canada, constitue un élément clé de l'approche « tous risques » du gouvernement en regard de la gestion des urgences et de la sécurité nationale.

Pour obtenir des renseignements généraux, veuillez communiquer avec la division des Affaires publiques de Sécurité publique Canada:

Téléphone: 613-944-4875 ou 1-800-830-3118
Télécopieur: 613-998-9589
Courriel: communications@ps-sp.gc.ca