| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 22 mars 2011 No CERTA-2011-ALE-002-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Adobe Flash Player, Adobe Reader et Acrobat
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2011-ALE-002 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire à distance.
Un moyen de contournement pour les utilisateurs de Windows est l'installation du Microsoft's Enhanced Mitigation Evaluation Toolkit (EMET). Cet outil permet d'activer un certains nombre de protections pour les applications exécutables sélectionnées. Dans le cadre de cette vulnérabilité, il est intéressant de l'activer pour les applications Microsoft Office (en priorité Excel) et pour le navigateur Web. Ces protections comprennent Data Execution Prevention (DEP), Export Address Table Access Filtering (EAF), et HeapSpray pre-allocation. Ces mesures de protection se sont montrées efficaces contre les attaques connues utilisant cette vulnérabilité, notamment parce que ces dernières utilisent la méthode HeapSpray pour se stabiliser.
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.adobe.com/support/security/bulletins/apsb11-05.html
http://www.adobe.com/support/security/bulletins/apsb11-06.html
http://www.adobe.com/support/security/advisories/apsa11-01.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0609
http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95414