IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Nouvelle faille 0-day activement exploitée sur Adobe Reader et Acrobat


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut Nouvelle faille 0-day activement exploitée sur Adobe Reader et Acrobat
    Nouvelle faille 0-day activement exploitée sur Adobe Reader et Acrobat
    L’éditeur incite à passer aux versions X pour leur mode protégé


    Adobe Systems met en garde contre une nouvelle faille Zero-day critique d'Adobe Reader. Dans l'attente du patch hors planning en préparation, elle est activement exploitée par des pirates sur la branche 9.x du lecteur PDF sous Windows.

    Selon le bulletin de sécurité, la faille est présente sur Adobe Reader X et Acrobat X (version 10.1.1 et antérieures) sous Windows et Mac OS X. Sur les systèmes Unix, seule la branche 9.x est touchée, sans preuve d'exploit réussi pour le moment.

    Il s'agit d'une faille de corruption de mémoire lors du traitement des fichiers Universal 3D (U3D), un format de compression de données graphiques en trois dimensions. Les conséquences sont le crash du système et sa prise de contrôle potentielle par les hackers mal intentionnés.

    En attendant le correctif prévu d'ici la semaine du 12 décembre, Adobe implore les utilisateurs de passer à Adobe Reader ou Acrobat X (10.x) : « à ce jour, pas le moindre malware identifié n'est efficace contre les installations de la version X ».

    Le mode protégé de ces versions confine la faille à un bac à sable empêchant la propagation de la menace vers le système sous-jacent. Raison pour laquelle Adobe ne colmatera les versions X du Reader et d’Acrobat que lors de la mise à jour trimestrielle du 10 janvier 2012.

    Adobe Reader pour Android et Flash Player ne sont pas concernés, précise Adobe.


    Sources :
    Adobe
    Bulletin de sécurité

  2. #2
    Membre émérite

    Homme Profil pro
    Software Developer
    Inscrit en
    Mars 2008
    Messages
    1 470
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Software Developer

    Informations forums :
    Inscription : Mars 2008
    Messages : 1 470
    Points : 2 368
    Points
    2 368
    Par défaut
    Je commence a comprendre pourquoi mon Adobe crash tout le temps depuis 1 semaine...

    Quelqun aurait-il un peu de sable a me preter pour colmater la breche dans mon bac ?

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    162
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 162
    Points : 445
    Points
    445
    Par défaut Hackers != Pirates
    Une actu est passé il y a peu de temps sur ce sujet mais la confusion ressurgi même là ou l'on pensait que le message était passé ...

Discussions similaires

  1. Une nouvelle faille zero-day dans IE10 a été découverte
    Par Francis Walter dans le forum Sécurité
    Réponses: 3
    Dernier message: 28/02/2014, 08h51
  2. Nouvelle faille zero-day activement exploitée dans Adobe Reader
    Par Hinault Romaric dans le forum Sécurité
    Réponses: 7
    Dernier message: 14/02/2013, 18h28
  3. Réponses: 0
    Dernier message: 08/12/2011, 14h57
  4. Flash Player : nouvelle faille Zero-day critique
    Par Idelways dans le forum Flash/Flex
    Réponses: 4
    Dernier message: 19/04/2011, 00h28
  5. Flash Player : nouvelle faille Zero-day critique
    Par Idelways dans le forum Actualités
    Réponses: 0
    Dernier message: 12/04/2011, 11h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo