Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

(Mise à jour) Adobe corrige la faille de sécurité PDF

Jugée critique, la faille découverte en septembre dernier sur le format PDF permettait l'exécution de code malveillant. Adobe publie tout juste un correctif.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Mise à jour (le 23 octobre 2007)

Le risque était tel que le hacker à l'origine de la découverte de la vulnérabilité préconisait aux internautes prudents de ne plus ouvrir de PDF… Pourtant, il aura fallu plus d'un mois pour qu'un patch corrigeant la faille soit publié.

Celle-ci pouvait provoquer l'exécution de code malveillant sur un PC. Et ce simplement en cliquant sur une URL menant à un fichier PDF compromis. L'erreur s'exécutait sous Windows XP et Internet Explorer 7. En l'occurrence, le système d'exploitation et le navigateur de Microsoft seraient à l'origine de la faille.

C'est pourtant Adobe, et non Microsoft, qui met à disposition un correctif, au travers d'une mise à jour d'Acrobat Reader. Il ne concerne que les versions 8.1 du lecteur et non les précédentes.

Première publication le 21 septembre 2007

Une faille critique dans les documents PDF

Une vulnérabilité permet l'exécution de code sous Windows XP. La seule solution proposée pour le moment est radicale : ne plus ouvrir de PDF.

Le hacker Petko D. Petkov vient de déceler une vulnérabilité qu’il juge lui-même à haut risque. Ainsi, l’ouverture d’un fichier PDF sous Windows XP autorise l’exécution de code malicieux.

Pour l’instant, la faille a été testée pour les plates-formes Windows XP SP2 et Windows Vista, avec Adobe Reader 7/8.0/8.1 et Internet Explorer 7. Avec la première, la vulnérabilité a été démontrée et les fichiers intégrés dans les pages Web sont également affectés. Les PC sous Windows Vista, en revanche, ne sont pas concernés.

Il ne faut ne plus ouvrir de fichiers PDF

La faille a été confirmée par les équipes d’Adobe. Un correctif n’est pas disponible pour l’instant. Petko D. Petkov suggère, en attendant, de ne plus ouvrir de fichiers PDF. Un conseil qui sera difficile à suivre étant donné la large diffusion de ce format.

Le hacker n’a pas expliqué en détail le fonctionnement de cette faille, pour ne pas contribuer à son exploitation. Il livre, néanmoins, une vidéo de démonstration où l’ouverture d’un fichier PDF compromis génère automatiquement l’ouverture de la calculatrice Windows.

Il y a quinze jours, le même hacker avait déjà découvert une faille importante dans les fichiers vidéo Quicktime, qui, lancés dans Firefox ou Internet Explorer, permettent l’exécution de codes malicieux. Pour l'instant, seule la fondation Mozilla a proposé un correctif de son navigateur.

débat
17 avis d'internautes
(Mise à jour) Adobe corrige la faille de sécurité PDF
Acrobat Reader, pas PDF...
par mkosala
le 22/09/2007 13:33:05
Foxit
par kaxxymo
le 22/09/2007 15:40:47
Alternative libre et gratuite au lecteur d'Adobe
par numéricable
le 23/09/2007 11:04:37
Utilisez Foxit Reader !
par kof2004
le 23/09/2007 00:05:19
Malicieux
par jtmaston
le 23/09/2007 01:10:59
Tous les viewers sont concernés
par lgojac
le 24/09/2007 07:46:18
Doute...
par vava3
le 24/09/2007 08:20:30
Bein oui
par lgojac
le 24/09/2007 08:55:33
Au sujet des alternatives
par numéricable
le 24/09/2007 14:22:57
Affligeant mais drôle quand même
par lgojac
le 24/09/2007 15:21:30
interprétations ou faits?
par numéricable
le 24/09/2007 18:43:49
mais seulement sous XP
par quarantined
le 24/10/2007 13:51:01
Peut-être les autres...
par aideinfo
le 24/09/2007 08:24:27
Solution un peu radicale
par GBUK
le 24/09/2007 16:48:51
Canular ?
par Sceptique
le 25/09/2007 20:05:55
PC seulement
par VARDON
le 25/10/2007 05:45:01
adobe 8.1
par mikelmax
le 13/11/2007 12:33:38
publicité
débat
17 réactions
 
adobe 8.1
posté le 13/11/07 à 12:33 par mikelmax
PC seulement
posté le 25/10/07 à 05:45 par VARDON
mais seulement sous XP
posté le 24/10/07 à 13:51 par quarantined
Canular ?
posté le 25/09/07 à 20:05 par Sceptique
interprétations ou faits?
posté le 24/09/07 à 18:43 par numéricable
à lire aussi
SUR LES MÊMES THÈMES
Murdoch envisage de désindexer ses journaux de Google
Comment les médias en ligne commémorent la chute du Mur de Berlin
Relay.com incite à l'achat de magazines par des alertes mail
Le Figaro annonce des contenus Web payants en 2010
Libération croit aux contenus payants en ligne
Comment suivre les élections européennes sur le Web
Presse Web : Nicolas Sarkozy annonce des aides et un statut d'éditeur
Le prix Pulitzer s'ouvre aux “ pure players ” du Web
La télévision mobile personnelle au point mort
La série d'animation Naruto en streaming gratuit sur Internet
En direct de Chicago, sur CNN, un hologramme qui n'en est pas un
Mygazines.com, le kiosque à journaux pirate, baisse le rideau
Plus de 350 dossiers de candidature reçus pour la radio numérique
LCI.fr lance le JT Off
Arte prépare une websérie
Internet grille la radio pour les investissements publicitaires
Feuilletez en ligne les archives du “ Times ” depuis… 1785
Fin de la pub sur la télé publique : un site pour débattre
Top départ pour les candidats à la radio numérique
Onze sites pour suivre l'actualité différemment
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.