View in

English

Sécurité informatique : Flash, le pire du pire

Cette année, le logiciel Adobe Flash Player s'est hissé à la première place du classement des logiciels à la source d'infections de PC et portables

|

Se faire flasher par un radar sur l'autoroute est ennuyeux, mais c'est généralement de votre faute : vous alliez trop vite. Il semble que, de nos jours, utiliser la technologie Flash sur votre ordinateur est tout aussi problématique : cette année, le logiciel Adobe Flash Player s'est hissé à la première place du classement des logiciels à la source d'infections de PC et portables (voir cet article - en anglais) .

Encore récemment, une nouvelle vulnérabilité de la technologie Flash a été découverte (voir cet article – en anglais). Elle concerne tous les systèmes d'exploitation : Windows, Mac, Linux et Chrome OS. Une pour tous, tous vulnérables. C'est d'ailleurs la principale raison expliquant l'ascension de Flash dans le Top 10 des vulnérabilités les plus courantes. Les premières attaques exploitant cette vulnérabilité ont déjà été repérées (voir cet article - en anglais) et c'est donc notre responsabilité à tous de mettre à jour nos systèmes au plus vite (voir cet article - en anglais). Comme d'habitude, les utilisateurs de PC sous Windows gérés par le CERN n'ont pas à s'inquiéter. Leurs PC seront automatiquement mis à jour.

Mais, plus généralement, pourquoi continuons-nous d’utiliser Flash ? Cette technologie a fait son temps, et on à tout gagner à utiliser plutôt HTML5, plus souple et plus moderne. C'est pour cela que le département IT s’efforce d’éliminer toute dépendance à Flash dans ses services centraux et pense supprimer son installation de tous les PC gérés de façon centralisée. Quant au logiciel Acrobat Reader, d’Adobe, autre membre du Top 10, il pourrait également être supprimé. Bien entendu, des logiciels alternatifs seront proposés dans les deux cas. Alors, pourquoi auriez vous encore besoin de la technologie Flash dans votre travail ? N'hésitez pas à nous faire part de votre opinion sur le sujet .


N'hésitez pas à contacter l'équipe de la Sécurité informatique ou à consulter notre site web.

Si vous voulez en savoir plus sur les incidents et les problèmes de sécurité informatique rencontrés au CERN, consultez notre rapport mensuel (en anglais).


Accédez à la collection complète d'articles de l'équipe de la Sécurité informatique ici.