Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Adobe Reader : mise à jour de sécurité

Les versions 9.3.3 pour Windows, Mac et Linux sont affectées par une vulnérabilité permettant à un pirate de contrôler une machine. Adobe corrige le tir.
laisser un avis
envoyer
par mail
imprimer
l'article
Le lecteur de fichiers PDF était sous la menace d'une faille de sécurité publique depuis le 28 juillet dernier. Le tir est rectifié avec la sortie d'un correctif hier, 19 août, pour Adobe Reader 9.3.3 et Acrobat 9.3.3 (et versions antérieures).
Cette mise à jour s'adresse à Windows, Mac et Linux. Elle se télécharge automatiquement sur le système Update du logiciel réglé par défaut. Les utilisateurs peuvent également se la procurer sur le site de l'éditeur.
La publication du correctif était urgente. La faille était jugée suffisamment critique par Adobe, pour justifier une intervention avant son traditionnel bulletin de sécurité trimestriel, prévu le 12 octobre 2010.
Dévoilée à l'occasion de la conférence Black Hat USA 2010, qui réunit les spécialistes de la sécurité et du hacking, cette vulnérabilité permettait à un utilisateur d'exécuter du code à distance sur une machine et d'en prendre le contrôle.

Télécharger Adobe Reader 9.3 pour Windows
Télécharger Adobe Reader 9.3 pour Mac
Télécharger Adobe Reader 9.3 pour Linux

7 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Adobe Reader : mise à jour de sécurité»

 

Même sous Linux ?

de Marc Lemoine , posté le 20 aout 2010 à 11h51
Je demande cela car cela me paraît curieux vu que le process d'Adobe Reader n'est pas exécuter avec les droits de root mais de l'utilisateur en cours.

Etrange.
alerter le modérateur


Oui

de gregtshtrhtrbghjiul48941891489 , posté le 20 aout 2010 à 15h12
Tu peux très bien te loggué en root puis éxécuter le logiciel après. Mais c'est justement ça qu'il ne faut pas faire.
N'utiliser le compte admin que pour modifier des réglages système.

Et puis sous Linux, il y a aussi Gpdf et Kpdf comme lecteur.
Sous Mac OS X, il y a Aperçu voire Skim en plus complet peut-être.
Et sous Windows, Foxit Reader.
alerter le modérateur


Merci mais ce n'est pas une réponse

de Marc Lemoine , posté le 20 aout 2010 à 16h36
Merci, mais justement ce qui fait la force de Linux, c'est que par défaut l'on est par root et je suppose que ceux qui ont découvert cette faille d'Adobe ne sont pas assez bête pour annoncer une faille en déverouillant la sécurité primaire d'un système d'exploitation, je me demande vraiment comment cela peut être possible avec un compte standard ne disposant pas des droits root.
Tant bien même il existe d'autres 'liseur' de pdf cela n'explique rien dans le fonctionnement de cette faille qui apparemment sait passer au delà des droits des droits autorisé à un utilisateur qui n'est pas root.
J'avoue que je reste perplexe.
alerter le modérateur


ET LES AUTRES

de magicien25 , posté le 23 aout 2010 à 07h36
Adobe air faille de sécurité de niveau 4
Flash player faille de sécurité de niveau 4
Impossible de trouver des patchs
alerter le modérateur

 

Petite erreur sur la version logicielle

de momothebest32 , posté le 23 aout 2010 à 09h51
Je tiens à vous signaler que vous vous trompez sur la version de ce logiciel, en effet, cela fit bien 5 jours que j'ai eu droit à une MAJ automatique d'Adobe Reader, et le logiciel à migré vers la version 9.3.4 et pas 9.3.3
alerter le modérateur


9.3.4

de persan_ , posté le 23 aout 2010 à 11h35
je confirme
alerter le modérateur

 

peu l'utilise sous linux

de coconuts23 , posté le 23 aout 2010 à 20h27
moi j'utilise pas adobe reader , pour lire mes .pdf ,
mais "okular" et avant ca kpdf , qui est preinstaller sur la mandriva
d'ailleur il doit pas y avoir grand monde qui utilise adobe sur linux

je ne pense pas d'ailleur qu'on puisse avoir acces a une session linux avec cette faille , ce n'est pas aussi simple que ca
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
La météo sécurité de la semaine
Surveillance continue périmétrique : la première mesure pour sécuriser votre parc informatique
Un nouveau malware pour Mac OS X contourne la sécurité de Gatekeeper
Mettez vos documents confidentiels à l'abri des curieux
La météo sécurité du 16 mai 2013
I-Tracing, confrontée à une pénurie de candidats dans les métiers de la sécurité
Smartphones et tablettes : priorité à la sécurité !
La reconnaissance faciale en temps réel sur une vidéo est désormais possible
La météo sécurité du 6 mai 2013
Le chercheur chinois n'espionnait pas, il téléchargeait du porno
[Infosecurity Europe 2013] Le big data au service de la sécurité
55 % des Britanniques ne changent jamais de mot de passe
La viande de cheval et M. Pailloux
Piratée, AP annonce un attentat à la Maison Blanche et fait paniquer Wall Street
La météo sécurité du 23 avril 2013
La météo sécurité du 23 avril 2013
Création d’une union européenne de lutte contre la cybercriminalité
Un caneton mécontent du S.A.V. d'Eugène Kaspersky
Près d’une entreprise française sur deux est victime d’un incident de sécurité informatique
La météo sécurité du 17 avril 2013