Pour gérer vos consentements :
Categories: Sécurité

Adobe Reader victime d’une faille 0-day

A l’heure où Adobe profite du salon IBC d’Amsterdam (10 au 14 septembre) pour présenter Flash Media Server 4 notamment, son Reader des fichiers PDF est une nouvelle fois affecté d’une faille critique, a averti l’éditeur le 8 septembre.

La vulnérabilité risque de conduire à un crash de Reader par débordement de mémoire tampon ouvrant la possibilité à un attaquant d’exécuter un code distant à partir d’un fichier PDF malformé localement ou sur le web. Exécutable qui pourrait donner le contrôle distant de la machine affectée.

Cette faille est d’autant plus critique qu’elle a été constatée suite à « une exploitation massive », alerte les laboratoires de l’éditeur de solutions de sécurité Websense. Il ajoute que l’exploit a été mis à jour dans le projet open source Metasploit. Ce framework vise à fournir des informations sur les vulnérabilités mais aussi, par conséquence, à les exploiter. Les attaques des systèmes pourraient donc s’intensifier rapidement.

Les versions 9.3.4 et antérieures d’Adobe Reader sont concernées par la nouvelle menace. Tant sur les environnements Windows que Mac OS et Unix/Linux. Pour l’heure, aucun correctif n’est disponible. Adobe y travaille. Néanmoins, l’attaque est détectable par la plupart des antivirus du marché, selon Websense.

En attendant l’indispensable correctif, le site spécialisé Secuser.com invite à désactiver la prise en charge du Javascript par Reader (à modifier dans le menu Préférence). Cette nouvelle menace n’en rappelle pas moins qu’il faut rester prudent avant d’ouvrir un fichier (PDF ou autre) d’origine inconnue ou de cliquer sur un lien douteux.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

6 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

8 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago