Security-X

Forum Security-X => Sécurité Générale => Discussion démarrée par: hyunkel30 le février 13, 2013, 18:29:08

Titre: [Info] : Vulnérabilité 0-day et exploit d'une faille Adobe Reader
Posté par: hyunkel30 le février 13, 2013, 18:29:08
 :AAC

Une nouvelle faille 0-day dans le lecteur PDF Reader d'Adobe

Des chercheurs en sécurité ont découvert une nouvelle faille dans le client Reader d’Adobe, utilisé pour la lecture des PDF. Problème, cette brèche est déjà activement exploitée.

La suite sur PcInpact (http://www.pcinpact.com/news/77530-une-nouvelle-faille-0-day-dans-lecteur-pdf-reader-dadobe.htm)

Titre: Re : [Info] : Vulnérabilité 0-day et exploit d'une faille Adobe Reader
Posté par: hyunkel30 le février 14, 2013, 19:06:37
0-day Reader : Adobe confirme des attaques et l'échec du Mode protégé

Deux vulnérabilités de sécurité présentes dans Adobe Reader et Acrobat sont actuellement exploitées dans le cadre d'attaques. Adobe planche sur un correctif.

Lire la suite sur GNT (http://www.generation-nt.com/adobe-reader-vulnerabilite-securite-attaque-actualite-1694202.html)



Secunia classe la faille au niveau maximum :

http://secunia.com/advisories/52196/

Soyez extrêmement prudent devant des documents PDF inconnu.

 :AAN
Titre: Re : [Info] : Vulnérabilité 0-day et exploit d'une faille Adobe Reader
Posté par: chantal11 le février 14, 2013, 20:32:40
Bonjour,

L'alerte Secuser.com (http://www.secuser.com/vulnerabilite/2013/130213-adobe-reader-nc.htm)

Les recommandations de Secuser :

Citer
En attendant la publication d'un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :

    vérifier dans Adobe Reader XI que le paramètre "Vue protégée"est activé pour les fichiers à risque (dans la barre de menu du logiciel cliquer Edition > Préférences... > Protection (renforcée) > cocher "Fichiers provenant d'emplacements à risque")

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.secuser.com%2Fimages%2Falertes%2F2013%2F130213-adobe-reader-vue-protegee.png&hash=db5a8a239d62349f99e5528d10383e6799a8229f)

OU

    installer cette version XI via le site de l'éditeur (http://get.adobe.com/fr/reader/) si une version inférieure est présente (en prenant la précaution de décocher la case pré-cochée confirmant l'installation des logiciels McAfee Security Scan Plus ou Google Chrome en même temps que Adobe Reader, cercles rouges dans les images ci-dessous) puis paramétrer la "Vue protégée" comme indiqué ci-dessus. Cette version du logiciel reste vulnérable mais ce mode d'affichage empêche l'exécution des codes malicieux actuellement connus ;
   
    se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
   
    installer un logiciel antivirus et vérifier qu'il est paramétré pour se mettre à jour automatiquement. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant les failles de sécurité non corrigées.