S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 10 octobre 2008
No CERTA-2008-AVI-490

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilité dans Adobe Flash Player


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-490

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2008-AVI-490
Titre Vulnérabilité dans Adobe Flash Player
Date de la première version 10 octobre 2008
Date de la dernière version -
Source(s) Bulletin de sécurité Adobe APSA08-08 du 7 octobre 2008
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Contournement de la politique de sécurité.

2 Systèmes affectés

Adobe Flash Player 9.x et versions antérieures.

3 Résumé

Une vulnérabilité affectant le lecteur Adobe Flash permet d'activer, à l'insu de l'utilisateur, le microphone et la caméra racordés à la machine.

4 Description

Une vulnérabilité affectant le lecteur Adobe Flash permet à l'aide d'un code spécifiquement écrit et d'une attaque en détournement de clique (clickjacking) de faire activer le microphone et la caméra racordés à la machine lorsqu'un utilisateur navique sur un site malveillant ou compromis.

5 Solution

Mettre à jour Adobe Flash Player (cf. section Documentation).

6 Documentation

Gestion détaillée du document

10 octobre 2008
version initiale.



CERTA
2012-01-04