Adobe corrige 6 failles critiques de type 0-day décelées dans ses outils Reader et Acrobat. Ces portes grand ouvertes à des intrusions et à l’exécution de code tiers sur les machines infectées rendent indispensable la mise à jour.
Comme l’explique Silicon.fr, le bac à sable (mode « sandbox ») intégré aux deux logiciels concernés reste sans effet face à ces menaces.
Les utilisateurs passés à la dernière génération dénommée X (correspond aux déclinaisons de la version 10) sont ainsi invités à appliquer en urgence ce correctif. Même son de cloche pour ceux restés fidèle à la mouture antérieure, passé pour l’occasion en 9.5.
Adobe indique par ailleurs que le prochain train de mises à jour dédié à ses solutions de lecture et création de PDF sera livré le 10 avril prochain.
A raison de multiples patchs et mises à jour inopinées de composantes telles que Flash Player, l’éditeur s’est forgé une réputation de loup blanc des failles sécuritaires.
L’un de ses derniers faits en date remonte à septembre dernier, à la suite d’un raid de hackers qui auraient exploité 6 failles XSS (cross-site scripting) pour injecter du code malveillant par l’intermédiaire de navigateurs Web.
Plus récemment, un dépassement de capacité mémoire imputé à la technologie de rendu U3D a pareillement secoué l’écosystème Adobe. Flash Player et ses quelque 400 vulnérabilités corrigées avait ouvert le bal.
Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…
Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…
L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…
Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…
Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…
Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…