|
Publicité ' | ||||||||||||||||||||||
|
|
#1 |
![]() ![]() ![]() Hinault RomaricConsultant Inscription : janvier 2007 Messages : 2 849 ![]() |
Nouvelle faille zero-day activement exploitée dans Adobe Reader
pouvant contourner la sécurité du Sandbox Les chercheurs en sécurité de FireEye ont découvert une faille de sécurité zero-day dans le lecteur de PDF Adobe Reader, qui serait activement exploitée par des pirates. La faille pourrait être utilisée pour contourner la sécurité du Sandbox (bac à sable) implémenté dans le logiciel et prendre le contrôle d’un poste affecté via un PDF piégé. Selon FireEye, le PDF piégé est utilisé pour injecter deux fichiers DLL sur le poste de l’utilisateur. Le premier fichier affiche un message d’erreur à l’utilisateur, ainsi qu’un document PDF pour tromper celui-ci, tandis que le second ouvre en arrière-plan une connexion vers un serveur distant. Le vecteur de diffusion du fichier PDF corrompu n’est véritablement pas connu pour l’instant (courrier électronique ou via des sites Web). FireEye recommande aux utilisateurs d’être vigilants lorsqu’ils ouvrent un PDF. Adobe, pour sa part, a reconnu l’existence de cette faille qui touche Adobe Reader 9, 10 et 11. L’éditeur conseille, le temps que soit publié un correctif d’urgence, d’activer la « Vue protégée » pour les utilisateurs de Windows, qui permet de limiter les risques. Source : FireEye, Adobe
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire ![]() Mon blog Mes articles En posant correctement votre problème, on trouve la moitié de la solution |
|
20
|
|
|
#2 |
![]() ![]() Yves Développeur informatique Inscription : janvier 2007 Messages : 5 378 ![]() |
Depuis le temps que l'on conseille de ne plus utiliser les usines à gaz que sont les logiciels Adobe
Pour le pdf, il existe des logiciels, bien plus simples, bien meilleurs (capable de lire des pdf que Reader ne sait même pas ouvrir) et surtout bien plus léger. Perso, j'ai abandonné Adobe Reader lors de la sortie de la (m*** de) version 6, et je l'ai remplacé par Foxit Reader
__________________
--- Sevyc64 --- Parce que le partage est notre force, la connaissance sera notre victoire |
|
|
00
|
|
|
#3 | ||
|
Membre émérite
![]() Inscription : juillet 2010 Messages : 615 ![]() |
Citation:
Citation:
|
||
|
|
30
|
|
|
#4 | |
|
Membre Expert
![]() ![]() Grand Timonier des Chats Inscription : décembre 2011 Messages : 611 ![]() |
Citation:
Cela dit, si Acrobat et Flash sont deux des logiciels les plus souvent exploités par les pirates, ce n'est pas une coincidence. Il vaut mieux être très prudent avec les plugins Flash et PDF de son navigateur (comme le JavaScript, il est difficile de s'en passer complétement). |
|
|
|
00
|
|
|
#5 | |
![]() ![]() Yves Développeur informatique Inscription : janvier 2007 Messages : 5 378 ![]() |
Citation:
Quant aux normes dans l'industrie, s'il est difficile de passer outre, elles n'imposent pas toujours le meilleurs. Elles nous imposent bien XP et IE6 encore en 2013. Là aussi il serait tant de regarder ailleurs, surtout pour IE6
__________________
--- Sevyc64 --- Parce que le partage est notre force, la connaissance sera notre victoire |
|
|
|
12
|
|
|
#6 | |
|
Expert Confirmé Sénior
![]() François Chef de projet NTIC Inscription : janvier 2007 Messages : 6 558 ![]() |
Citation:
- à utiliser et avec des fonctionnalités aussi étendues, bien sur).
__________________
Je ne réponds pas aux questions techniques par MP ! Le forum est là pour ça... Une réponse vous a aidé ? utiliser le bouton "L’ennui dans ce monde, c’est que les idiots sont sûrs d’eux et les gens sensés pleins de doutes". B. Russel |
|
|
|
00
|
|
|
#7 |
![]() ![]() Yves Développeur informatique Inscription : janvier 2007 Messages : 5 378 ![]() |
Je suis pas un pro du domaine, mais ça doit bien exister
__________________
--- Sevyc64 --- Parce que le partage est notre force, la connaissance sera notre victoire |
|
|
00
|
|
|
#8 |
|
Expert Confirmé Sénior
![]() François Chef de projet NTIC Inscription : janvier 2007 Messages : 6 558 ![]() |
Les pros du domaine disent justement un peu le contraire.
__________________
Je ne réponds pas aux questions techniques par MP ! Le forum est là pour ça... Une réponse vous a aidé ? utiliser le bouton "L’ennui dans ce monde, c’est que les idiots sont sûrs d’eux et les gens sensés pleins de doutes". B. Russel |
|
|
01
|
Copyright © 2000-2013 - www.developpez.com