Accueil > Actualités > Le retour des PDF piégés

Le retour des PDF piégés

jeudi 26 février 2009

Une vulnérabilité non corrigée dans Acrobat Reader serait actuellement exploitée dans le cadre d’attaques très ciblées. Adobe promet un correctif... pour le 11 mars prochain !

Passons sur la vulnérabilité elle-même, qui serait un très classique buffer overflow pour les versions 7, 8 et 9 d’Acrobat Reader. Et comme beaucoup de ses congénères elle permettrait d’exécuter du code sur la machine victime.

Le plus intéressant, cependant, est que cette vulnérabilité serait actuellement exploitée de manière très ciblée : d’après le Security Response Centre de Symantec (cité par SearchSecurity) les documents piégés découverts jusqu’à présent auraient été envoyés à très haut niveau des entreprises visées, et non en masse comme cela est souvent le cas. Des attaques auraient été signalées au Japon, en Chine, à Taiwan, aux Etats-Unis et en Grande-Bretagne.

Voir en ligne : securityvibes.com