~~~~
Source : http://www.frsirt.com/bulletins/15899
Plusieurs vulnérabilités ont été identifiées dans Adobe Reader et Acrobat, elles pourraient être exploitées par des attaquants afin de causer un déni de service, obtenir des privilèges élevés, manipuler certaines données ou compromettre un système vulnérable.
Notamment :
Produits AffectésLa troisième faille est due à un débordement de mémoire présent au niveau du gestionnaire de téléchargement getPlus, ce qui pourrait permettre à un attaquant d'exécuter un code arbitraire via une page web malicieuse.
La quatrième vulnérabilité résulte d'un débordement de mémoire présent au niveau du traitement d'une fonction Javascript "util.printf()" avec un argument malformé, ce qui pourrait permettre à un attaquant d'altérer le fonctionnement d'une application vulnérable ou d'exécuter un code arbitraire.
La cinquième faille est due à une corruption de mémoire présente au niveau de la gestion de certains objets PDF, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire via un document malicieux.
La sixième vulnérabilité est due à une corruption de mémoire liée à la création et l'utilisation d'un objet Collab, ce qui pourrait permettre à un attaquant d'altérer le fonctionnement d'une application vulnérable ou d'exécuter un code arbitraire.
La septième faiblesse résulte d'une erreur inconnue présente au niveau du gestionnaire de téléchargement, ce qui pourrait permettre la modification des options de sécurité internet d'un utilisateur pendant le processus de téléchargement.
La huitième faille est due à une erreur de validation d'entrée liée à une méthode JavaScript inconnue, ce qui pourrait permettre l'exécution d'un code arbitraire
SolutionAdobe Reader version 8.1.2 et inférieures
Adobe Acrobat Professional version 8.1.2 et inférieures
Adobe Acrobat 3D version 8.1.2 et inférieures
Adobe Acrobat Standard version 8.1.2 et inférieures
http://www.adobe.com/go/getreaderInstaller la version 8.1.3 ou 9
Du pain béni pour les auteurs de malwares à l'heure où les PDF infectieux pleuvent, voir Infections : exploitation SWF/PDF et Java
Je vous cache pas qu'il est impératif de mettre à jour Adobe Reader si c'est dans les versions vulnérables mentionnées plus haut.