Pour gérer vos consentements :
Categories: Sécurité

Alerte aux failles critiques pour les outils PDF d’Adobe

Adobe vient aujourd’hui de livrer de nouvelles versions Windows et Mac OS X de son lecteur de PDF, Adobe Reader, et de son outil de création et de gestion des PDF, Adobe Acrobat.

Ces dernières corrigent six failles de sécurité critiques (voir ce bulletin émis par la firme). Comprenez par là qu’elles permettront l’exécution de code distant sur la machine de l’utilisateur. La porte est ainsi ouverte à une prise de contrôle du PC depuis l’extérieur. A priori, le bac à sable intégré à Adobe Reader X est transpercé et ne protégera pas les utilisateurs.

Ces vulnérabilités sont de type zero-day. Des outils permettent donc d’ores et déjà de les exploiter. En conséquence, la mise à jour de ces logiciels devra être appliquée aussi rapidement que possible.

Génération 9 ou X ?

Plusieurs produits sont aujourd’hui mis en ligne. Adobe Reader 10.1.2 et Adobe Acrobat 10.1.2 sont les offres les plus modernes de la firme et devraient répondre aux besoins de la plupart des utilisateurs. Ceux qui, pour des raisons diverses, n’ont pas adopté cette nouvelle génération de logiciels, pourront se pencher sur Adobe Reader 9.5 et Adobe Acrobat 9.5, qui corrigent eux aussi les failles décrites plus haut.

Adobe indique enfin que le prochain train de mises à jour dédié à ses logiciels de lecture et de création de PDF sera livré le 10 avril prochain.

Crédit photo : © drx – Fotolia.com

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

7 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

11 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

12 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago