Car-tech

Adobe prépare des correctifs d'urgence pour Reader, Acrobat

Corriger les problèmes de Windows Update sous Windows 10 facilement

Corriger les problèmes de Windows Update sous Windows 10 facilement

Table des matières:

Anonim

Adobe Systems annonce la publication de correctifs pour deux vulnérabilités critiques révélées la semaine dernière et utilisées activement par des attaquants.

La société a annoncé samedi que les correctifs seront publiés cette semaine. Les deux vulnérabilités peuvent être exploitées si un utilisateur peut être trompé en ouvrant un fichier PDF malveillant, qui est généralement envoyé par e-mail aux victimes ciblées.

Les dernières vulnérabilités ont été découvertes par le fournisseur de sécurité FireEye. Une analyse par Kaspersky Lab de l'exploit utilisant les vulnérabilités a révélé qu'il contourne le «sandbox» intégré à Adobe Reader, une technologie conçue pour contenir les tentatives d'installation de logiciels malveillants.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre Windows PC]

Kaspersky a déclaré que l'exploit avait un niveau de sophistication vu dans les campagnes de cyberespionnage. Les logiciels malveillants fournis aux ordinateurs infectés peuvent enregistrer des frappes ainsi que voler des mots de passe et des informations sur la configuration d'un ordinateur.

Mise à jour accélérée

Adobe émet habituellement des correctifs mensuels le deuxième mardi du mois, le même jour que Microsoft. afin de faciliter la mise à jour des systèmes pour les administrateurs système. Mais la société sortira des correctifs d'urgence de son programme habituel pour les vulnérabilités qui sont considérées comme une menace significative pour les utilisateurs.

Les vulnérabilités CVE-2013-0640 et CVE-2013-0641 affectent les versions d'Adobe Reader et d'Acrobat 9 à travers 9.5.3, 10 à 10.1.5 et 11 à 11.0.1, selon Adobe. Les plates-formes de Microsoft et d'Apple sont affectées. Des correctifs seront également publiés pour Adobe Reader version 9 et antérieures pour Linux.

La semaine dernière, Adobe a publié des mises à jour de sécurité pour ses logiciels Flash et Shockwave qui ont corrigé un total de 19 vulnérabilités. Plus tôt dans le mois, Adobe a publié une mise à jour d'urgence pour Flash Player afin d'annuler deux vulnérabilités activement exploitées.

Les produits Adobe sont installés sur des millions d'ordinateurs, ce qui en fait un choix privilégié pour les pirates. Conseils et commentaires sur les nouvelles à [email protected]. Suivez-moi sur Twitter: @jeremy_kirk