Mise à jour de 47 failles de sécurité par Adobe.

5/5 - (1 vote)

Mise à jour de 47 failles de sécurité par Adobe.

Après la vulnérabilité Zero Day découverte dans le lecteur Flash Player qui permettait des pirates de prendre le contrôle à distance, Adobe vient de combler en urgence de nombreuses failles de sécurité sur son lecteur PDF.

Adobe a publié des mises à jour de sécurité pour Adobe Acrobat et Reader pour Windows et MacOS. Ces mises à jour s’adressent à des vulnérabilités critiques dont l’exploitation réussie pourrait conduire à une exécution de code arbitraire dans le contexte de l’utilisateur actuel.

Adobe est au courant d’un rapport selon lequel un exploit pour CVE-2018-4990 existe à l’état sauvage. En outre, le code de la preuve de concept pour CVE-2018-4993 a été publié et est accessible au public. (Sources)


Les vulnérabilités Zero-day représentent l'une des menaces les plus sérieuses en informatique. Ces failles, encore inconnues des développeurs et des utilisateurs, sont exploitées par les cybercriminels avant qu'un correctif puisse être développé. L'impact peut être dévastateur, permettant aux attaquants d'accéder à des données sensibles, de prendre le contrôle de systèmes informatiques ou de propager des logiciels malveillants.

Les attaques Zero-day sont difficiles à anticiper et à contrer, mettant en lumière l'importance de la surveillance constante des systèmes, de l'application rapide des correctifs et de la mise en place de mesures de sécurité robustes pour atténuer les risques.

Les failles Zero-Day, souvent nommées "exploits" ne sont généralement pas utilisées dans les cyberattaques. L'objectif des attaquants est de tirer profit de ces vulnérabilités critiques en monnayant leur possible utilisation. Ce sont les grandes compagnies comme Microsoft ou Adobe ou encore les CES comme WordPress mais aussi les stockages des données dans le cloud qui sont la cible des cybermenaces de ces exploits. La découverte d'une faille critique est aussi rentable pour les hackers que l'exploitation d'un rançongiciel.

A propos de l'auteur

Retour en haut