Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

George Lucas vient de répondre à une des plus grandes question {…}

Lire la suite

Les utilisateurs du site de partage suédois The Pirate Bay ont {…}

Lire la suite

Acer pourrait lancer le fleuron de ses smartphones durant le M {…}

Lire la suite

Hourra ! L’humanité vient d’évoluer une nouvelle fois ! La der {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

virus mort

Une faille de sécurité à corriger dans les fichiers PDF

Une faille peut être exploitée, via l’utilisation d’Adobe Acrobat et Reader, et permet l’exécution de codes malveillants. Un correctif existe pour les versions 9.

Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (Certa), intégré à la Direction Centrale de la Sécurité des Systèmes d’Information (SGDN), signale l’existence d’une faille de sécurité pouvant être exploitée lors de l’utilisation d’Adobe Reader versions 7,8 et 9, ainsi qu’Adobe Acrobat Standard, Pro et Pro Extended, versions 7, 8 et 9.

Le Certa explique qu’il s’agit d’une vulnérabilité permettant « à un utilisateur malveillant d’exécuter du code arbitraire à distance », sous les OS Windows, Mac OS X et Linux, et de prendre ainsi le contrôle de l’ordinateur de l’utilisateur usurpé.


Certains anti-virus sont déjà aptes à reconnaître ces codes d’exploitation malveillants qui pourraient s’incruster dans des fichiers PDF : pour les anti-virus Symantec, ils portent le nom de Trojan.Pidief.E ou BloodHound.PDF-6. Pour ceux de McAfee, ils se nomment Exploit-PDF.i.

Un premier correctif disponible pour la version 9 de Reader et d’Acrobat

L’exécution du code malicieux à distance peut se faire si l’utilisateur ouvre un fichier PDF contaminé ou lors de l’exploration d’un répertoire avec un affichage en mode miniature des icônes.

Pour permettre aux utilisateurs des produits Adobe Reader et Adobe Acrobat de ne pas être victimes de cette faille, Adobe vient de publier un correctif pour les versions 9 de ces deux applications. Le correctif pour les versions 7 et 8 sera normalement publié le 18 mars prochain.

En attendant, l’éditeur américain prodigue quelques conseils pour éviter de se faire piéger : tout simplement utiliser pour le moment un autre lecteur de fichiers PDF, désactiver l’exécution des codes JavaScript dans Acrobat Reader, ne plus lire les pièces jointes en PDF jusqu’à la publication de tous les correctifs, ou, en tout cas, n’ouvrir que ceux provenant « d’une source de confiance ».

Derniers commentaires




One Response to Une faille de sécurité à corriger dans les fichiers PDF

  • Le 13 mars 2009 à 17:32 par Peter Potrowl

    La faille de sécurité n’est pas dans les fichiers PDF (ce qui n’aurait aucun sens) mais dans certains logiciels destinés à les lire. Ici, seuls les logiciels d’Adobe sont en cause.

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>