Pour gérer vos consentements :
Categories: Sécurité

Adobe propose un correctif pour le format PDF

Au mois de septembre, l’éditeur Adobe publiait une alerte concernant une faille de sécurité « dangereuse » touchant le format PDF.

Cette porte dérobée permettait à un hacker d’exécuter du code malveillant sur le poste de sa cible. Après un mois passé dans la jungle Web, cette faille est enfin corrigée par l’éditeur, qui sur ce coup-là, a franchement manqué de réactivité.

Tous les internautes utilisant régulièrement des fichiers en PDF étaient des cibles potentielles. Pour se faire contaminer, ils devaient simplement se rendre sur une page Web pour télécharger un document PDF malveillant.

Cette faille avait pour autre particularité de s’exécuter sous Windows XP et Internet Explorer 7. Certains spécialistes de la sécurité estimaient d’ailleurs que l’erreur n’avait pas été provoquée par Adobe, mais bien par une erreur de Microsoft.

Cette vulnérabilité avait été découverte par le célèbre chercheur de faille Petkov.D.Petkov. À l’époque, il conseillait à tous les internautes de ne plus ouvrir de documents PDF. Preuve s’il en est de la dangerosité de la faille.

La version concernée par ce correctif est la 8.1. La mise à jour peut être téléchargée sur ce lien.

Recent Posts

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

2 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

4 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

5 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

1 jour ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

1 jour ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

1 jour ago