S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

0-Day : Une faille critique dans Adobe Reader colmatée demain

Mais exploitée aujourd'hui

Une faille de sécurité critique vient de frapper le lecteur de fichier PDF Adobe Reader. Un correctif destiné à colmater la brèche est attendu en début de semaine, le 13 octobre normalement. En attendant, il faudra se méfier puisque la faille permet l’exploitation d’un code à distance dès la simple ouverture du PDF piégé.

faille 0-Day PDF critique javascript

La plupart des versions récentes sont concernées (Adobe Reader 9.x, Adobe Reader 8.x) sur Mac OS, Windows et Unix, et même la version 7.x sur Mac et Windows. Et déjà, on signale des exploits « 0-Day ». Les quelques pistes données par Adobe visent seulement à amoindrir les risques d'exploitation. Elles consistent à désactiver Javascript par Adobe (menu Edition, Préférences, Javascript, et décocher Activer Acrobat Javascript). Toutefois, Adobe indique que cela n’empêchera pas les variantes qui ne se fondent pas sur JavaScript. Seules exceptions, les utilisateurs de Vista avec la prévention d'exécution des données (Data Execution Prevention ou DEP) ne sont pas à ce jour, impactés. 

Demain, la journée sera chargée puisque Microsoft en profitera aussi pour sortir 13 bulletins corrigeant un total de 34 failles, dont une sur le tout frais Windows 7.
Marc Rees

Journaliste, rédacteur en chef

Le 12 octobre 2009 à 10:50 (14 516 lectures)

Il y a 21 commentaires

Avatar de abitbool INpactien
abitbool Le lundi 12 octobre 2009 à 10:51:59
Inscrit le vendredi 17 juillet 09 - 1503 commentaires
Je suis bien content d'utiliser un autre reader (plus réactif en plus).
Avatar de tetrapak INpactien
tetrapak Le lundi 12 octobre 2009 à 10:57:20
Inscrit le vendredi 27 juin 08 - 4345 commentaires
Je suis bien content d'utiliser un autre reader (plus réactif en plus).

Moi j'utilise le XPS , c'est plus réactif également et j'éspère pour toi que tu ne parles pas de foxit reader
Avatar de abitbool INpactien
abitbool Le lundi 12 octobre 2009 à 10:59:11
Inscrit le vendredi 17 juillet 09 - 1503 commentaires


Si pourquoi ?
Avatar de ano_635024317595613686 INpactien
ano_635024317595613686 Le lundi 12 octobre 2009 à 11:01:45
Inscrit le vendredi 16 mars 07 - 4152 commentaires
les utilisateurs de Vista avec la prévention d'exécution des données (Data Execution Prevention ou DEP) ne sont pas à ce jour, impactés


Sous XP il est aussi possible de l'activer par défaut pour tous les programmes (avec possibilité d'y déroger pour certains programmes auxquels ça poserait encore des pb).

Cette précaution, certes non activée par défaut au delà du noyau, est donc tout à fait possible également sous XP.
Avatar de Jarodd INpactien
Jarodd Le lundi 12 octobre 2009 à 11:04:10
Inscrit le mardi 26 octobre 04 - 18360 commentaires
Planning de la semaine :
- Lundi : lire l'actu informatique, surtout les news de sécurité
- Mardi : mettre à jour systèmes et applications
- Mercredi : commencer à taffer

Avatar de smanu INpactien
smanu Le lundi 12 octobre 2009 à 11:07:40
Inscrit le jeudi 29 mai 03 - 1216 commentaires
Planning de la semaine :
- Lundi : lire l'actu informatique, surtout les news de sécurité
- Mardi : mettre à jour systèmes et applications
- Mercredi : commencer à taffer


- Jeudi : s'y mettre sérieusement
- Vendredi : poster des conneries sur PCI et se préparer au WE
Avatar de Amour INpactien
Amour Le lundi 12 octobre 2009 à 11:09:14
Inscrit le mardi 24 octobre 06 - 1495 commentaires
Planning de la semaine :
- Lundi : lire l'actu informatique, surtout les news de sécurité
- Mardi : mettre à jour systèmes et applications
- Mercredi : commencer à taffer


- Jeudi : s'y mettre sérieusement
- Vendredi : poster des conneries sur PCI et se préparer au WE


Oula votre semaine est très chargée
Avatar de Tolor Modérateur
Tolor Le lundi 12 octobre 2009 à 11:10:34
Inscrit le mercredi 5 août 09 - 11254 commentaires
Si l'on était vendredi, on pourrait mettre en avant que Vista/7 ne sont pas touchés, alors que Linux et MacOS si troll.gif
Avatar de yopyop7 INpactien
yopyop7 Le lundi 12 octobre 2009 à 11:20:18
Inscrit le lundi 15 juin 09 - 180 commentaires
Ah donc Vista est plus sécurisé que MacOS X, contrairement à ce qu'on pense
Avatar de Wildduck INpactien
Wildduck Le lundi 12 octobre 2009 à 11:46:34
Inscrit le samedi 25 août 07 - 791 commentaires
n'empêche, pour une fois cette protection ne servira pas qu'a lever des faux positifs!

à 1 contre 100 on peut considérer qu'elle est utile?
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.