Veille réglementaire
Nouvelle AlerteCyber : faille critique dans Adobe Acrobat et Acrobat Reader à corriger sans délai
Cyber Malveillance
Cybermalveillance.gouv.fr a déclenché une nouvelle AlerteCyber concernant une faille de sécurité critique identifiée dans les logiciels Adobe Acrobat et Acrobat Reader. Cette vulnérabilité, qualifiée de critique, expose les systèmes non corrigés à des risques majeurs d’exploitation malveillante.
Contexte et enjeux de l’alerte
Le dispositif AlerteCyber, mis en place en 2021 en collaboration avec l’ANSSI, a pour vocation d’informer les entreprises, collectivités et associations de toute taille dès qu’une menace ou une faille critique est détectée. Son objectif est de sensibiliser les acteurs concernés et de les inciter à appliquer les mesures correctives nécessaires pour limiter les risques de cyberattaque.
Caractéristiques de la vulnérabilité
La faille en question permet à un attaquant de prendre le contrôle d’un équipement vulnérable dès l’ouverture d’un fichier PDF malveillant. Ce fichier peut être distribué via un courriel d’hameçonnage ou un lien frauduleux. Adobe a publié des mises à jour destinées à corriger cette vulnérabilité et à prévenir son exploitation.
Risques associés et mesures recommandées
L’exploitation de cette faille peut entraîner des conséquences graves, telles que l’espionnage, le vol ou la destruction d’informations sensibles. Pour se prémunir contre ces risques, il est impératif de :
- Appliquer sans délai les correctifs publiés par Adobe ;
- Sensibiliser les utilisateurs aux risques liés aux pièces jointes et liens suspects ;
- Renforcer les politiques de sécurité des systèmes d’information.
Accompagnement et ressources disponibles
En cas de besoin d’assistance, la plateforme Cybermalveillance.gouv.fr propose un accès à plus de 1 200 prestataires référencés pour accompagner les victimes. Par ailleurs, le service Mon ExpertCyber permet de mettre en relation les organisations avec des experts labellisés en cybersécurité, afin de sécuriser leurs infrastructures en amont.
Source : Cyber Malveillance
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.