Ti Grand clavardeur
Inscrit le: 30 Oct 2002 Messages: 6185 Localisation: Paris 14
|
Posté le: 20-Aoû-05 13:52:10 Sujet du message: Acrobat, c'est de l'Adobe ? |
|
|
Après IE de microchiotte, c'est au tour d'Adobe Acrobat et d'Adobe Reader d'avoir de grosses failles de sécurité :
Citation: | Sécurité - L’outil gratuit d'Adobe, qui sert à visionner des documents PDF, est affecté par une vulnérabilité de sécurité jugée critique. Une personne malintentionnée pourrait l'exploiter pour prendre le contrôle du système. Des mises à jour sont disponibles.
L'éditeur américain Adobe alerte ses clients sur la présence d'une faille de sécurité critique dans ses logiciels de création de documents au format PDF. Une vulnérabilité qui touche le très répandu Adobe Reader, logiciel gratuit de visualisation et d'impression, dans ses versions 5.1, 6.0-6.0.3 et 7.0-7.0.2 pour les plates-formes Windows, Mac OS, Linux et Solaris
L'outil payant de création et de diffusion de documents PDF, Adobe Acrobat, est également affecté dans ses versions 5.0-5.0.5, 6.0-6.0.3 et 7.0-7.0.2 ("professionnelle" comme "standard") pour plates-formes Windows et Mac OS.
La faille a été décelée au niveau du plug-in d'applications (core application plug-in), c'est-à-dire le moteur central du programme lancé par une autre application, par exemple un navigateur web. Elle est de type buffer overflow (ou dépassement de mémoire tampon), indique Adobe. Une défaillance qui advient lorsqu'un programme s'emballe et demande davantage de mémoire qu'il n'en dispose. Résultat, il accède à des zones mémoire qui ne lui sont pas destinées.
La vulnérabilité pourrait être exploité par une personne malintentionnée en créant un fichier PDF piégé. Si l'utilisateur tente de l'ouvrir, il exécuterait du code malicieux qui permettrait à son auteur de compromettre l'intégrité du système, afin notamment d'en prendre le contrôle.
L'éditeur a publié une série de mises à jour corrigeant la faille dans les différentes versions de ses produits concernés:
- les utilisateur d'Adobe Reader pou Windows ou Mac OS doivent ainsi installer la version 7.0.3 ou 6.0.4 des logiciels;
- ceux utilisant Adobe Reader pou Linux ou Solaris doivent passer à la version 7.0.1;
- quant à Adobe Acrobat pour Windows ou Mac OS, il doit évoluer vers les version 7.0.3, 6.0.4 ou 5.0.10.
(source : ZD Net)
|
Les mises à jour sont dispos sur le site d'adobe. Attention, pour passer à la version 7.0.3, il faut d'abord faire les mises à jour précédentes une par une. _________________ Oui, je sais, mon avatar cause de Tiger alors qu'on en est déjà à Mountain Lion... désolé, mon vieil iMac G4 à 800 Mhz ne peut plus suivre, mais je m'en fous, tant qu'il fonctionne... |
|