Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

George Lucas vient de répondre à une des plus grandes question {…}

Lire la suite

Les utilisateurs du site de partage suédois The Pirate Bay ont {…}

Lire la suite

Acer pourrait lancer le fleuron de ses smartphones durant le M {…}

Lire la suite

Hourra ! L’humanité vient d’évoluer une nouvelle fois ! La der {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

logo-adobe

Faille Acrobat et Reader : il est urgent d’attendre selon Adobe

Malgré une faille susceptible d’être activement exploitée sur deux de ses produits phares, Adobe préfère attendre la traditionnelle réactualisation de sécurité du trimestre pour colmater la brèche.

Une faille sur deux des principaux logiciels d’Adobe (Acrobat et Reader) inquiètent les experts de la sécurité IT. Car, en attendant un patch de l’éditeur attendu le 12 janvier, cette vulnérabilité serait exploitée de manière active par des pirates.

Ainsi, sur son blog, l’éditeur de solutions de sécurité Trend Micro indue qu’il a repéré un nouvel échantillon PDF présentant la faille non corrigée d’Adobe (TROJ_PIDIEF.WIA) et susceptible d’injecter du code malicieux (fichier BKDR_POISON.UC) dans les systèmes informatiques. En cas d’exécution, une instance Internet Explorer s’ouvre. Ce qui permettrait à un pirate d’injecter des commandes sur le système affecté.


Adobe préfère ne pas perturber le rythme trimestriel des réactualisations de sécurité de ses produits. Le fait de proposer un patch plus tôt pour cette faille critique spécifique aurait un impact négatif sur le processus global de l’update, selon une contribution blog du 16 décembre 2009 de Brad Arkin, Responsable en charge de la sécurité et des problématiques de confidentialité des produits Adobe.

En attendant, il est recommandé aux particuliers et entreprises de désactiver la fonction JavaScript dans Reader et Acrobat.

Selon Trend Micro, Adobe projette en complément de livrer un outil automatique de gestion des correctifs (automatic/silent updater) qui ne nécessitera pas d’intervention humaine. Et ce afin de limiter les dégâts en cas de laxisme des administrateurs qui ne seraient pas suffisamment rigoureux dans l’application des patches dès leur disponibilité.

Information sociétés

Adobe

Voir la fiche

Information personnalités

warnock
Dr. John E. Warnock

Voir la fiche

geschkephoto
Dr. Charles M. Geschke

Voir la fiche

Derniers commentaires




0 Responses to Dr. Charles M. Geschke

Les commentaires sont clos