IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Nouvelle faille zero-day activement exploitée dans Adobe Reader
Pouvant permettre de contourner la sécurité du Sandbox

Le , par Hinault Romaric

13PARTAGES

2  0 
Les chercheurs en sécurité de FireEye ont découvert une faille de sécurité zero-day dans le lecteur de PDF Adobe Reader, qui serait activement exploitée par des pirates.

La faille pourrait être utilisée pour contourner la sécurité du Sandbox (bac à sable) implémenté dans le logiciel et prendre le contrôle d’un poste affecté via un PDF piégé.

Selon FireEye, le PDF piégé est utilisé pour injecter deux fichiers DLL sur le poste de l’utilisateur. Le premier fichier affiche un message d’erreur à l’utilisateur, ainsi qu’un document PDF pour tromper celui-ci, tandis que le second ouvre en arrière-plan une connexion vers un serveur distant.

Le vecteur de diffusion du fichier PDF corrompu n’est véritablement pas connu pour l’instant (courrier électronique ou via des sites Web). FireEye recommande aux utilisateurs d’être vigilants lorsqu’ils ouvrent un PDF.

Adobe, pour sa part, a reconnu l’existence de cette faille qui touche Adobe Reader 9, 10 et 11. L’éditeur conseille, le temps que soit publié un correctif d’urgence, d’activer la « Vue protégée » pour les utilisateurs de Windows, qui permet de limiter les risques.

Source : FireEye, Adobe

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de camus3
Membre éprouvé https://www.developpez.com
Le 14/02/2013 à 16:21
Pour le pdf, il existe des logiciels, bien plus simples, bien meilleurs (capable de lire des pdf que Reader ne sait même pas ouvrir) et surtout bien plus léger.
Sauf qu'utiliser une alternative ne garantie absolument pas que le système est protégé , surtout si on parle de même format ( donc en théorie le logiciel alternatif doit lire le fichier de la même façon que reader ).

Depuis le temps que l'on conseille de ne plus utiliser les usines à gaz que sont les logiciels Adobe
Toi tu n'es pas graphiste, vraisemblablement. Les logiciels adobe sont la norme dans l'industrie , et ne pas utiliser le format PDF dans cette industrie , c'est comme vouloir être développeur web et refuser d'utiliser le protocole HTTP.
3  0 
Avatar de sevyc64
Modérateur https://www.developpez.com
Le 14/02/2013 à 15:29
Depuis le temps que l'on conseille de ne plus utiliser les usines à gaz que sont les logiciels Adobe

Pour le pdf, il existe des logiciels, bien plus simples, bien meilleurs (capable de lire des pdf que Reader ne sait même pas ouvrir) et surtout bien plus léger.

Perso, j'ai abandonné Adobe Reader lors de la sortie de la (m*** de) version 6, et je l'ai remplacé par Foxit Reader
0  0 
Avatar de MiaowZedong
Membre extrêmement actif https://www.developpez.com
Le 14/02/2013 à 17:10
Citation Envoyé par sevyc64 Voir le message
Depuis le temps que l'on conseille de ne plus utiliser les usines à gaz que sont les logiciels Adobe

Pour le pdf, il existe des logiciels, bien plus simples, bien meilleurs (capable de lire des pdf que Reader ne sait même pas ouvrir) et surtout bien plus léger.

Perso, j'ai abandonné Adobe Reader lors de la sortie de la (m*** de) version 6, et je l'ai remplacé par Foxit Reader
Sauf que Foxit a également revelé des zero-days alarmantes(e.g. celle-ci)..

Cela dit, si Acrobat et Flash sont deux des logiciels les plus souvent exploités par les pirates, ce n'est pas une coincidence. Il vaut mieux être très prudent avec les plugins Flash et PDF de son navigateur (comme le JavaScript, il est difficile de s'en passer complétement).
0  0 
Avatar de Bluedeep
Inactif https://www.developpez.com
Le 14/02/2013 à 18:18
Citation Envoyé par sevyc64 Voir le message
Je n'ai pas parlé d'abandonner le format PDF, mais d'abandonner les logiciels Adobe tant qu'ils s’entêteront à faire du code extrêmement lourd, qui nécessite des ressources importantes, etc....
Tu proposes d'utiliser quoi à la place d'After Effects ? (d'aussi "facile" - ok, c'est beaucoup dire - à utiliser et avec des fonctionnalités aussi étendues, bien sur).
0  0 
Avatar de sevyc64
Modérateur https://www.developpez.com
Le 14/02/2013 à 18:23
Je suis pas un pro du domaine, mais ça doit bien exister
0  0 
Avatar de sevyc64
Modérateur https://www.developpez.com
Le 14/02/2013 à 17:40
Citation Envoyé par camus3 Voir le message
Toi tu n'es pas graphiste, vraisemblablement. Les logiciels adobe sont la norme dans l'industrie , et ne pas utiliser le format PDF dans cette industrie , c'est comme vouloir être développeur web et refuser d'utiliser le protocole HTTP.
Je n'ai pas parlé d'abandonner le format PDF, mais d'abandonner les logiciels Adobe tant qu'ils s’entêteront à faire du code extrêmement lourd, qui nécessite des ressources importantes, etc....

Quant aux normes dans l'industrie, s'il est difficile de passer outre, elles n'imposent pas toujours le meilleurs. Elles nous imposent bien XP et IE6 encore en 2013. Là aussi il serait tant de regarder ailleurs, surtout pour IE6
1  2 
Avatar de Bluedeep
Inactif https://www.developpez.com
Le 14/02/2013 à 18:28
Citation Envoyé par sevyc64 Voir le message
Je suis pas un pro du domaine, mais ça doit bien exister
Les pros du domaine disent justement un peu le contraire.
0  1