Sélectionner une page

Applications Adobe en difficulté

Une vulnérabilité récemment découverte dans Adobe Reader et Acrobat pose un risque croissant, alors que les correctifs de bogues appropriés ne sont toujours pas disponibles.

La vulnérabilité la plus récemment découverte dans Adobe Reader a été signalée pour la première fois par Symantec le 12 février. Le même jour, le code pouvant être utilisé pour exploiter le bogue était également disponible. La société de sécurité a observé que jusqu'à présent, les attaques se sont produites principalement au Japon, qui a voyagé jusqu'au point faible du logiciel d'Adobe. Cependant, cela ne signifie pas que les parasites capables d'exploiter les vulnérabilités nouvellement découvertes ne peuvent pas se propager dans le monde à court terme.

Adobe, quant à lui, a reconnu l'existence de la vulnérabilité. La société affirme que la vulnérabilité affecte les versions 7, 8 et 9 de Reader et Acrobat et est présente sur toutes les plates-formes, de sorte que la vulnérabilité affecte les systèmes d'exploitation Windows, Linux et Mac OS X. peut également mettre en danger les ordinateurs. Cependant, ni Symantec ni Adobe n'ont fourni de détails sur l'erreur. Tout ce que vous pouvez savoir avec certitude, c'est que la vulnérabilité peut être associée à la gestion de JavaScript dans Reader et Acrobat.

Symantec a également signalé le 12 février un cheval de Troie qui pourrait exploiter une vulnérabilité dans les applications Adobe. Un programme malveillant appelé Pidief.e, s'il exploite avec succès la vulnérabilité, installe des logiciels malveillants informatiques supplémentaires sur les systèmes infectés, puis ouvre une porte dérobée sur eux.

Pour réduire le risque de vulnérabilités, les experts recommandent de désactiver la prise en charge de JavaScript dans Adobe Reader et Acrobat, dans la mesure du possible, ce qui peut être fait dans le menu de configuration du logiciel. Bien que cette vulnérabilité puisse provoquer le blocage du navigateur, elle ne permet plus l'exécution non autorisée de code malveillant.

Applications Adobe en difficulté

Adobe a promis que des mises à jour seront disponibles pour ses applications de la version 9 d'ici le 11 mars, mais les correctifs pour les versions 7 et 8 ne seront probablement corrigés qu'après cela.

A propos de l'auteur