En résumé:
- PCWorld rapporte qu’Adobe Acrobat Reader contient une vulnérabilité Zero Day non corrigée que les pirates informatiques exploitent activement depuis décembre.
- La simple ouverture d’un fichier PDF malveillant peut permettre aux attaquants de voler des données et potentiellement de prendre le contrôle à distance de votre système.
- Les utilisateurs doivent immédiatement cesser d’ouvrir des fichiers PDF provenant de sources non fiables jusqu’à ce qu’Adobe publie un correctif de sécurité pour cette faille critique.
Selon BleepingComputer, il existe une grave vulnérabilité dans Acrobat Reader qui peut être exploitée pour voler des données sensibles.
Le chercheur en sécurité Haifei Li affirme que les pirates informatiques exploitent cet « exploit PDF hautement sophistiqué de type empreinte digitale » depuis décembre, soit un peu plus de quatre mois.
« Il a été confirmé que cet exploit d’empreinte digitale exploite une vulnérabilité zero-day/non corrigée qui fonctionne sur la dernière version d’Adobe Reader sans nécessiter aucune interaction de l’utilisateur au-delà de l’ouverture d’un fichier PDF. Encore plus inquiétant, cet exploit permet à l’acteur malveillant non seulement de collecter/voler des informations locales, mais aussi potentiellement de lancer des attaques RCE/SBX ultérieures, ce qui pourrait conduire à un contrôle total du système de la victime. «
En bref, il suffit d’ouvrir un fichier PDF infecté pour exposer votre système à un attaquant. À partir de là, l’attaquant pourrait voler vos données ou même exécuter son propre code et prendre le contrôle total de votre machine.
Jusqu’à ce qu’Adobe corrige la vulnérabilité, il est conseillé aux utilisateurs d’Acrobat Reader de ne pas ouvrir de fichiers PDF provenant de sources non fiables, ce qui est honnêtement du bon sens, même sans la menace de cet exploit.











