GRACES.community
← Média

Veille réglementaire

Faille critique dans Adobe Acrobat et Reader : risques majeurs et actions urgentes

Cyber Malveillance

Contexte et risques associés

Une faille de sécurité critique a été identifiée dans les logiciels Adobe Acrobat et Acrobat Reader. Son exploitation permet à un attaquant de prendre le contrôle à distance des équipements vulnérables, notamment via l'ouverture d'un fichier PDF malveillant.

Les conséquences potentielles incluent l'espionnage, le vol d'informations sensibles ou la destruction de données. Cette vulnérabilité est actuellement exploitée activement par des cybercriminels.

Systèmes et versions concernés

  • Acrobat 2024 : versions antérieures à 24.001.30360 (macOS) et 24.001.30362 (Windows)
  • Acrobat DC : versions antérieures à 26.001.21411 (Windows et macOS)
  • Acrobat Reader DC : versions antérieures à 26.001.21411 (Windows et macOS)

Mesures correctives et recommandations

Il est impératif de procéder à la mise à jour immédiate des logiciels concernés avec les correctifs fournis par Adobe. Ces correctifs neutralisent la vulnérabilité et protègent les systèmes contre une exploitation malveillante.

Ressources et accompagnement

Pour obtenir les correctifs, consulter le bulletin de sécurité de l'éditeur. En cas de besoin d'assistance, des prestataires agréés sont référencés sur Cybermalveillance.gouv.fr pour accompagner les organisations dans la mise en œuvre des mesures de sécurité.

Références et bonnes pratiques

Les alertes officielles sont disponibles via l'ANSSI et le CERT-FR. Pour renforcer la protection contre les attaques par hameçonnage, des ressources complémentaires sont proposées par Cybermalveillance.gouv.fr.

Source : Cyber Malveillance

Source : Cyber Malveillance

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres