Navigation
L'actualité informatique et multimédia
Récemment, un problème était apparu autour du logiciel Adobe Acrobat et Adobe Reader. La faille de sécurité avait été découverte par Petko D. Petkov du site GNUCitizen.org.Selon toute vraisemblance, la faille semblait affecter uniquement la version Windows du logiciel. Une adresse web contenant du code JavaScript pouvait en effet être spécialement conçue pour lancer Adobe Reader mais également une autre application en même temps, sans vérification. Quelques jours plus tard, Microsoft est intervenue pour signaler que le problème étant en fait relatif à Windows XP et Internet Explorer 7.
L’intégration du navigateur dans Vista est différente et son fonctionnement dans un espace isolé rend le problème inopérant. Toutefois, puisque la faille fonctionne bel et bien sur la version de Windows qui est encore la plus couramment utilisée, le sérieux de la situation nécessitait que les développeurs d’Adobe se penchent tout de même sur le sujet.
Bien que Microsoft ait annoncé qu’un patch serait disponible dans un futur proche, Adobe a tout de même publié une mise à jour de son lecteur de documents PDF. Estampillée 8.1.1, la nouvelle version de Reader fonctionne effectivement de la manière souhaitée. L’utilisation d’une page spécialement conçue pour lancer la calculatrice Windows depuis un lien provoque un message d’erreur de Reader : « Acrobat does not allow connection to: mailto:test%../../../../../../../../windows/system32/calc.exe".cmd »
De son côté, Microsoft prévoit de modifier la manière de traiter les URI (Uniform Resource Identifier) de manière à rendre la commande ShellExecute () plus stricte. Actuellement, c’est la présence du caractère « % » qui semble cause des soucis à Windows XP et Internet Explorer 7, les vérifications de ces derniers n’étant pas assez poussées.
Le problème n’existe pas dans Internet Explorer 6, qui reconnaît que l’adresse utilisée est malformée. Avec la version 7 toutefois, l’adresse est reconnue également comme malformée, mais un autre processus prend le relais, durant lequel le navigateur cherche à déterminer l’action qui aurait du normalement s’exécuter (ShellExecute () cherche à réparer l’URI). C’est cette opération qui n’inclut pas les étapes nécessaires de vérification.
La nouvelle version d'Adobe Reader peut être téléchargée depuis cette page.
Le reste de l'actualité :
23-10-07 : Sun revient vers des stations de travail Intel
23-10-07 : Asus présente ses ultraportables U3 : 13,3" de technologie
23-10-07 : Samsung : l'écran LCD 40 pouces 1080p le plus fin du monde
23-10-07 : Dessin : Leclerc entre dans la téléphonie mobile avec Afone
23-10-07 : Récompense : de la bière à vie si vous retrouvez un PC volé
23-10-07 : Faille du PDF : le problème vient d'Internet Explorer 7
23-10-07 : Confession de Robert Anderson, hacker pour la MPAA
23-10-07 : Mobile : le WiMax classé comme standard de la 3G
23-10-07 : La carte mère à base de 780i SLi en test chez Hardspell
23-10-07 : Un dossier sur la cryptographie publié chez 59 Hardware
23-10-07 : Asus présente ses ultraportables U3 : 13,3" de technologie
23-10-07 : Samsung : l'écran LCD 40 pouces 1080p le plus fin du monde
23-10-07 : Dessin : Leclerc entre dans la téléphonie mobile avec Afone
23-10-07 : Récompense : de la bière à vie si vous retrouvez un PC volé
23-10-07 : Faille du PDF : le problème vient d'Internet Explorer 7
23-10-07 : Confession de Robert Anderson, hacker pour la MPAA
23-10-07 : Mobile : le WiMax classé comme standard de la 3G
23-10-07 : La carte mère à base de 780i SLi en test chez Hardspell
23-10-07 : Un dossier sur la cryptographie publié chez 59 Hardware
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.05 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.05 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























