[Info] Vulnérabilité critique non corrigée dans Adobe Reader

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

[Info] Vulnérabilité critique non corrigée dans Adobe Reader

Message par chantal11 »

Bonjour,

RESUME :
Un nouveau défaut de sécurité a été identifié dans Adobe Reader, un utilitaire gratuit qui permet de lire les documents PDF (Portable Document Format). L'exploitation d'une erreur dans la gestion des polices de caractère (CoolType.dll) peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web ou d'un document PDF piégé.

LOGICIELS CONCERNES :
Adobe Reader 9.3.4 et versions inférieures
Adobe Reader 8.2.4 et versions inférieures
Adobe Acrobat 9.3.4 et versions inférieures
Adobe Acrobat 8.2.4 et versions inférieures

RISQUE :
Critique

CORRECTIF :
Aucun correctif n'est disponible pour le moment, cette faille ayant été identifiée alors qu'elle était déjà exploitée de façon malveillante (0-day), par l'intermédiaire de courriers électroniques rédigés en anglais accompagnés d'un fichier PDF piégé. En attendant la publication d'un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :

* se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
* désactiver la prise en charge de Acrobat Javascript par le logiciel (dans la barre de menu cliquer Edition > Préférences... > Javascript, puis décocher la case Activer Acrobat Javascript) :

Image


* désactiver l'ouverture automatique des fichiers PDF par le navigateur web (dans Firefox, choisir Outils > Modules complémentaires > Plugins, sélectionner "Adobe Acrobat" puis le bouton "Désactiver) ;
* tenir à jour son antivirus. Les éditeurs ont déjà ou vont bientôt publier de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant cette faille ;
* désinstaller Adobe Reader et éventuellement utiliser un autre logiciel pour lire les fichiers PDF (Foxit, CutePDF ou liste de lecteurs libres sur Pdfreaders.org).

Secuser.com

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
papy deuche
Vistanaute Confirmé
Vistanaute Confirmé
Messages : 574
Enregistré le : 14 mars 2008, 20:41
Configuration matérielle : Acer Aspire 5610z - Vista premium - DD 120G Mémoire 3 go
Acer tour -DD 160G Memoire 1go
Localisation : Proximité Metz - Moselle

Re: [Info] Vulnérabilité critique non corrigée dans Adobe Re

Message par papy deuche »

Bonsoir
Merci Chantal. On prend note :coucou:
Portable Acer 5610 - 3 GO de RAM 120GO sur DD Vista premium SP2 WI FI
Portable Asus N71J 17" DD500go Mémoire vive 4go CG 1go
Verrouillé