Adobe Reader : mise à jour de sécurité
Les versions 9.3.3 pour Windows, Mac et Linux sont affectées par une vulnérabilité permettant à un pirate de contrôler une machine. Adobe corrige le tir.
Le lecteur de fichiers PDF était sous la menace d'une faille de sécurité publique depuis le 28 juillet dernier. Le tir est rectifié avec la sortie d'un correctif hier, 19 août, pour Adobe Reader 9.3.3 et Acrobat 9.3.3 (et versions antérieures).
Cette mise à jour s'adresse à Windows, Mac et Linux. Elle se télécharge automatiquement sur le système Update du logiciel réglé par défaut. Les utilisateurs peuvent également se la procurer sur le site de l'éditeur.
La publication du correctif était urgente. La faille était jugée suffisamment critique par Adobe, pour justifier une intervention avant son traditionnel bulletin de sécurité trimestriel, prévu le 12 octobre 2010.
Dévoilée à l'occasion de la conférence Black Hat USA 2010, qui réunit les spécialistes de la sécurité et du hacking, cette vulnérabilité permettait à un utilisateur d'exécuter du code à distance sur une machine et d'en prendre le contrôle.
Télécharger Adobe Reader 9.3 pour Windows
Télécharger Adobe Reader 9.3 pour Mac
Télécharger Adobe Reader 9.3 pour Linux
Même sous Linux ?
de
Marc Lemoine
, posté le 20 aout 2010 à 11h51
Je demande cela car cela me paraît curieux vu que le process d'Adobe Reader n'est pas exécuter avec les droits de root mais de l'utilisateur en cours.
Etrange.
Etrange.
Oui
de
gregtshtrhtrbghjiul48941891489
, posté le 20 aout 2010 à 15h12
Tu peux très bien te loggué en root puis éxécuter le logiciel après. Mais c'est justement ça qu'il ne faut pas faire.
N'utiliser le compte admin que pour modifier des réglages système.
Et puis sous Linux, il y a aussi Gpdf et Kpdf comme lecteur.
Sous Mac OS X, il y a Aperçu voire Skim en plus complet peut-être.
Et sous Windows, Foxit Reader.
N'utiliser le compte admin que pour modifier des réglages système.
Et puis sous Linux, il y a aussi Gpdf et Kpdf comme lecteur.
Sous Mac OS X, il y a Aperçu voire Skim en plus complet peut-être.
Et sous Windows, Foxit Reader.
Merci mais ce n'est pas une réponse
de
Marc Lemoine
, posté le 20 aout 2010 à 16h36
Merci, mais justement ce qui fait la force de Linux, c'est que par défaut l'on est par root et je suppose que ceux qui ont découvert cette faille d'Adobe ne sont pas assez bête pour annoncer une faille en déverouillant la sécurité primaire d'un système d'exploitation, je me demande vraiment comment cela peut être possible avec un compte standard ne disposant pas des droits root.
Tant bien même il existe d'autres 'liseur' de pdf cela n'explique rien dans le fonctionnement de cette faille qui apparemment sait passer au delà des droits des droits autorisé à un utilisateur qui n'est pas root.
J'avoue que je reste perplexe.
Tant bien même il existe d'autres 'liseur' de pdf cela n'explique rien dans le fonctionnement de cette faille qui apparemment sait passer au delà des droits des droits autorisé à un utilisateur qui n'est pas root.
J'avoue que je reste perplexe.
ET LES AUTRES
de
magicien25
, posté le 23 aout 2010 à 07h36
Adobe air faille de sécurité de niveau 4
Flash player faille de sécurité de niveau 4
Impossible de trouver des patchs
Flash player faille de sécurité de niveau 4
Impossible de trouver des patchs
Petite erreur sur la version logicielle
de
momothebest32
, posté le 23 aout 2010 à 09h51
Je tiens à vous signaler que vous vous trompez sur la version de ce logiciel, en effet, cela fit bien 5 jours que j'ai eu droit à une MAJ automatique d'Adobe Reader, et le logiciel à migré vers la version 9.3.4 et pas 9.3.3
9.3.4
de
persan_
, posté le 23 aout 2010 à 11h35
je confirme
peu l'utilise sous linux
de
coconuts23
, posté le 23 aout 2010 à 20h27
moi j'utilise pas adobe reader , pour lire mes .pdf ,
mais "okular" et avant ca kpdf , qui est preinstaller sur la mandriva
d'ailleur il doit pas y avoir grand monde qui utilise adobe sur linux
je ne pense pas d'ailleur qu'on puisse avoir acces a une session linux avec cette faille , ce n'est pas aussi simple que ca
mais "okular" et avant ca kpdf , qui est preinstaller sur la mandriva
d'ailleur il doit pas y avoir grand monde qui utilise adobe sur linux
je ne pense pas d'ailleur qu'on puisse avoir acces a une session linux avec cette faille , ce n'est pas aussi simple que ca
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters
Lisez 01net pour 2,25 € / n° seulement
















alerter le modérateur
