Pour gérer vos consentements :
Categories: Sécurité

Alerte aux failles critiques pour les outils PDF d’Adobe

Adobe vient aujourd’hui de livrer de nouvelles versions Windows et Mac OS X de son lecteur de PDF, Adobe Reader, et de son outil de création et de gestion des PDF, Adobe Acrobat.

Ces dernières corrigent six failles de sécurité critiques (voir ce bulletin émis par la firme). Comprenez par là qu’elles permettront l’exécution de code distant sur la machine de l’utilisateur. La porte est ainsi ouverte à une prise de contrôle du PC depuis l’extérieur. A priori, le bac à sable intégré à Adobe Reader X est transpercé et ne protégera pas les utilisateurs.

Ces vulnérabilités sont de type zero-day. Des outils permettent donc d’ores et déjà de les exploiter. En conséquence, la mise à jour de ces logiciels devra être appliquée aussi rapidement que possible.

Génération 9 ou X ?

Plusieurs produits sont aujourd’hui mis en ligne. Adobe Reader 10.1.2 et Adobe Acrobat 10.1.2 sont les offres les plus modernes de la firme et devraient répondre aux besoins de la plupart des utilisateurs. Ceux qui, pour des raisons diverses, n’ont pas adopté cette nouvelle génération de logiciels, pourront se pencher sur Adobe Reader 9.5 et Adobe Acrobat 9.5, qui corrigent eux aussi les failles décrites plus haut.

Adobe indique enfin que le prochain train de mises à jour dédié à ses logiciels de lecture et de création de PDF sera livré le 10 avril prochain.

Crédit photo : © drx – Fotolia.com

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 heure ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

4 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

6 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

6 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

6 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago