Auteur Sujet: [Info] : Vulnérabilité 0-day et exploit d'une faille Adobe Reader  (Lu 11865 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
 :AAC

Une nouvelle faille 0-day dans le lecteur PDF Reader d'Adobe

Des chercheurs en sécurité ont découvert une nouvelle faille dans le client Reader d’Adobe, utilisé pour la lecture des PDF. Problème, cette brèche est déjà activement exploitée.

La suite sur PcInpact


Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : [Info] : Vulnérabilité 0-day et exploit d'une faille Adobe Reader
« Réponse #1 le: février 14, 2013, 19:06:37 »
0-day Reader : Adobe confirme des attaques et l'échec du Mode protégé

Deux vulnérabilités de sécurité présentes dans Adobe Reader et Acrobat sont actuellement exploitées dans le cadre d'attaques. Adobe planche sur un correctif.

Lire la suite sur GNT



Secunia classe la faille au niveau maximum :

http://secunia.com/advisories/52196/

Soyez extrêmement prudent devant des documents PDF inconnu.

 :AAN
« Modifié: février 14, 2013, 19:08:19 par hyunkel30 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25127
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : [Info] : Vulnérabilité 0-day et exploit d'une faille Adobe Reader
« Réponse #2 le: février 14, 2013, 20:32:40 »
Bonjour,

L'alerte Secuser.com

Les recommandations de Secuser :

Citer
En attendant la publication d'un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :

    vérifier dans Adobe Reader XI que le paramètre "Vue protégée"est activé pour les fichiers à risque (dans la barre de menu du logiciel cliquer Edition > Préférences... > Protection (renforcée) > cocher "Fichiers provenant d'emplacements à risque")


OU

    installer cette version XI via le site de l'éditeur si une version inférieure est présente (en prenant la précaution de décocher la case pré-cochée confirmant l'installation des logiciels McAfee Security Scan Plus ou Google Chrome en même temps que Adobe Reader, cercles rouges dans les images ci-dessous) puis paramétrer la "Vue protégée" comme indiqué ci-dessus. Cette version du logiciel reste vulnérable mais ce mode d'affichage empêche l'exécution des codes malicieux actuellement connus ;
   
    se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
   
    installer un logiciel antivirus et vérifier qu'il est paramétré pour se mettre à jour automatiquement. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant les failles de sécurité non corrigées.
 

Tags: