imprimerenvoyerrecevoir

Une faille dans Acrobat Reader


Edition du 04/01/2007 - par Cyrille CHAUSSON

Deux chercheurs en sécurité tirent la sonnette d'alarme sur une faille d'Acrobat Reader (Adobe), plug-in intégré aux navigateurs Internet, permettant de visualiser les fichiers PDF. La vulnérabilité a été repérée dans les versions 6.0.1 (pour Internet Explorer 6) et 7.0.8 (pour Firefox 2) de l'application pour Windows. Le spécialiste danois Secunia, qui classe la faille "less critical" (faible risque), prévient que d'autres versions seraient susceptibles d'être touchées. Et recommande de migrer vers le version 8.0 (la dernière en date) du plug-in.

Selon le rapport des chercheurs, la faille dans le Reader autoriserait une attaque de type "Cross Site Scripting", qui permet notamment de passer à travers l'URL d'un fichier PDF hébergé un code malicieux javascript pouvant nuire à un système vulnérable.

Vos commentaires

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
L'administration française toujours plus friande d'Open Source

(...)

Primagaz lance un service de télémesure de ses compteurs via GSM

(...)

L'Europe a du pain sur la planche avec l'internet des objets

(...)

Virtualisation : 4 conseils pour gérer les machines virtuelles

(...)

Recherche

Sondage flash
Le "Cloud Computing", c'est
Conférences
15/10/2008
GREEN IT FRANCE
De 8h30 à 19h00 sur le Toit de la Grande Arche
Agenda
Du mardi 14 octobre 2008 au mardi 14 octobre 2008
Salon Plein Emploi
CNIT, Paris La Défense