Accessibilité
Adobe
Identification Politique de confidentialité Mon Adobe

Avis de sécurité

Vulnérabilités de certains fichiers SWF susceptibles de permettre des attaques multisites par scripts

Date de publication : 23 décembre 2007

Identifiant de vulnérabilité : APSA07-06

Référence CVE : CVE-2007-6637

Synthèse

Adobe a fourni une mise à niveau pour venir à bout des vulnérabilités potentielles de type attaque multisite par scripts dans les fichiers SWF. Pour de plus amples informations, consultez le Bulletin de sécurité APSB08-11.

Mesures préventives pour les développeurs et les propriétaires de sites web

Adobe a mis à disposition des mises à niveau pour Dreamweaver et Acrobat Connect qui corrigent ces problèmes. Pour de plus amples informations, consultez les Bulletins de sécurité APSB08-01 et APSB08-02. En outre, Adobe recommande vivement aux créateurs de contenu Flash d'utiliser les bibliothèques de validation des données disponibles sur http://code.google.com/p/flash-validators/* pour prévenir les vulnérabilités XSS de leurs propres fichiers SWF personnalisés, mais aussi de suivre les consignes de l'article technique d'Adobe intitulé Creating More Secure SWF Web Applications*.

Révisions