Pour gérer vos consentements :
Categories: Sécurité

Adobe Reader victime d’une faille 0-day

A l’heure où Adobe profite du salon IBC d’Amsterdam (10 au 14 septembre) pour présenter Flash Media Server 4 notamment, son Reader des fichiers PDF est une nouvelle fois affecté d’une faille critique, a averti l’éditeur le 8 septembre.

La vulnérabilité risque de conduire à un crash de Reader par débordement de mémoire tampon ouvrant la possibilité à un attaquant d’exécuter un code distant à partir d’un fichier PDF malformé localement ou sur le web. Exécutable qui pourrait donner le contrôle distant de la machine affectée.

Cette faille est d’autant plus critique qu’elle a été constatée suite à « une exploitation massive », alerte les laboratoires de l’éditeur de solutions de sécurité Websense. Il ajoute que l’exploit a été mis à jour dans le projet open source Metasploit. Ce framework vise à fournir des informations sur les vulnérabilités mais aussi, par conséquence, à les exploiter. Les attaques des systèmes pourraient donc s’intensifier rapidement.

Les versions 9.3.4 et antérieures d’Adobe Reader sont concernées par la nouvelle menace. Tant sur les environnements Windows que Mac OS et Unix/Linux. Pour l’heure, aucun correctif n’est disponible. Adobe y travaille. Néanmoins, l’attaque est détectable par la plupart des antivirus du marché, selon Websense.

En attendant l’indispensable correctif, le site spécialisé Secuser.com invite à désactiver la prise en charge du Javascript par Reader (à modifier dans le menu Préférence). Cette nouvelle menace n’en rappelle pas moins qu’il faut rester prudent avant d’ouvrir un fichier (PDF ou autre) d’origine inconnue ou de cliquer sur un lien douteux.

Recent Posts

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

28 minutes ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

2 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

3 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

22 heures ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

1 jour ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

1 jour ago