Pour gérer vos consentements :
Categories: Sécurité

Acrobat : attention aux PDF piégés !

Les applications Acrobat (

pour générer du fichier PDF) et Acrobat Reader (le lecteur gratuit de fichiers PDF) peuvent se crasher à l’ouverture d’un fichier PDF piégé. L’éditeur a corrigé la faille et propose des mises à jour à télécharger. En soi, la démarche est classique, et les applications d’Adobe ne sont pas exemptes de défauts, comme sur la plupart des applications des éditeurs de logiciels. En revanche, l’annonce d’Adobe, comme les commentaires des services d’alertes, par le flou maintenu sur « un risque accru » d’exécution de code laissent planer le doute et sourdre une menace. Certes, aucune preuve n’a été apportée d’une quelconque prise de contrôle du système via un fichier PDF piégé. Mais le seul fait qu’Adobe évoque la menace sans autre précision a de quoi attirer l’attention des hackers, toujours intéressés par les portes ouvertes sur les systèmes. La menace pourrait se révéler d’autant plus sérieuse que ce type d’utilitaire (Acrobat) s’utilise en transparence, et qu’à la différence d’un Windows ou d’un antivirus (et encore?), la mise à jour n’est pas encore rentrée dans la culture de l’utilisateur. La prudence s’impose donc, les auteurs d’attaques virales redoublent d’attention pour ces failles qui se prêtent à leurs pratiques mafieuses. Sont concernées en particulier les versions Windows, Mac OS et Linux d’Adobe Acrobat et Acrobat Reader.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

5 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

8 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

10 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago