Pour gérer vos consentements :
Categories: Cloud

Adobe Acrobat et Reader encore victimes de failles 0-day

Adobe corrige 6 failles critiques de type 0-day décelées dans ses outils Reader et Acrobat. Ces portes grand ouvertes à des intrusions et à l’exécution de code tiers sur les machines infectées rendent indispensable la mise à jour.

Comme l’explique Silicon.fr, le bac à sable (mode « sandbox ») intégré aux deux logiciels concernés reste sans effet face à ces menaces.

Les utilisateurs passés à la dernière génération dénommée X (correspond aux déclinaisons de la version 10) sont ainsi invités à appliquer en urgence ce correctif. Même son de cloche pour ceux restés fidèle à la mouture antérieure, passé pour l’occasion en 9.5.

Adobe indique par ailleurs que le prochain train de mises à jour dédié à ses solutions de lecture et création de PDF sera livré le 10 avril prochain.

A raison de multiples patchs et mises à jour inopinées de composantes telles que Flash Player, l’éditeur s’est forgé une réputation de loup blanc des failles sécuritaires.

L’un de ses derniers faits en date remonte à septembre dernier, à la suite d’un raid de hackers qui auraient exploité 6 failles XSS (cross-site scripting) pour injecter du code malveillant par l’intermédiaire de navigateurs Web.

Plus récemment, un dépassement de capacité mémoire imputé à la technologie de rendu U3D a pareillement secoué l’écosystème Adobe. Flash Player et ses quelque 400 vulnérabilités corrigées avait ouvert le bal.

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago