Produit du jour : Adobe Acrobat 3D à partir de 407.00 € (Logiciel)

Très prolifique ces derniers temps, le découvreur de la faille QuickTime prétend avoir mis au jour une vulnérabilité tout aussi critique affectant le format de fichier PDF d' Adobe. Un risque potentiel à prendre très au sérieux, le PDF étant largement utilisé et diffusé.

Adobe PDF - Portable Document FormatEn quelques jours, l'analyste en sécurité informatique Petko D. Petkov, aura su faire parler de lui comme jamais. Après avoir découvert la faille QuickTime permettant la compromission du navigateur Web Firefox qui vient de recevoir une mise à jour en ce sens, Petkov a également publié du code sur lequel Microsoft enquête et démontrant comment Windows Media Player peut être utilisé pour rendre sensibles les internautes aux bugs d' Internet Explorer, même si ce dernier n'est pas leur fureteur par défaut. Mais ce n'est pas tout, puisque aujourd'hui, Petkov clame avoir découvert un problème très sérieux impliquant le format PDF d' Adobe.

" Les documents PDF Adobe Acrobat / Reader peuvent être utilisés pour compromettre votre environnement Windows. Complètement, invisiblement et involontairement, tout ce qu'il suffit de faire est d'ouvrir un document PDF spécialement conçu ou se rendre sur une page Web qui en embarque un ", a déclaré Petkov qui reste cependant relativement flou dans ses brides d'explications. Considérant le problème comme très sérieux eu égard à la très large utilisation du PDF en milieu professionnel et estimant en outre que sa correction donnera du fil à retordre à Adobe, Petkov a en effet décidé de ne pas publier de preuve de concept mais il assure avoir confirmé l'existence du problème sous Windows XP SP2 avec la dernière version d' Adobe Reader 8.1.

Si les dires de Petkov sont avérés, plusieurs spécialistes en sécurité informatique sont prêts à tirer la sonnette d'alarme car selon eux bien que par le passé des pirates ont déjà usé de documents PDF spécialement conçus pour parvenir à leurs fins, le code de Petkov pourrait être plus efficace que les exploits précédents : " Jusqu'à présent, les exploits ont ciblé des versions spécifiques d' Adobe Reader. Selon mes informations, le présent problème affecte toutes les versions. C'est un problème architectural inhérent à la façon dont les fichiers PDF sont lus ", a estimé Andrew Storms de nCircle Network Security, se confiant à nos confrères d' InfoWorld.
Voir les 10 commentaires - Poster un commentaire
 
Le smiley fête ses 25 années ...
Yahoo! : lancement du nouveau service ...
 

Archives des actualités

<  Août 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 222324
25262728293031
 
 

Téléchargements

Tous les téléchargements