En résumé:
- PCWorld rapporte qu’Adobe a publié un correctif d’urgence pour une vulnérabilité critique du jour zéro d’Acrobat Reader qui est activement exploitée depuis décembre.
- La faille permet aux pirates de voler des données et de contrôler les systèmes simplement en ouvrant des fichiers PDF malveillants.
- Les utilisateurs doivent immédiatement mettre à jour vers la version 26.001.21411 ou éviter d’ouvrir des PDF non fiables jusqu’à ce qu’ils soient corrigés.
Mis à jour le 14 avril 2026 : Adobe a publié un correctif d’urgence qui corrige la grave vulnérabilité d’Acrobat Reader expliquée ci-dessous. Les utilisateurs sont invités à mettre à jour Acrobat Reader vers la version 26.001.21411 dès que possible. Si vous exécutez la version 2024 d’Acrobat, 24.001.30362 pour Windows et 24.001.30360 s’appliquent pour Mac. Si vous souhaitez reporter la mise à jour pour une raison quelconque, assurez-vous d’éviter d’ouvrir des fichiers PDF inconnus car vous serez toujours vulnérable à cet exploit.
Histoire originale du 10 avril 2026 : Selon BleepingComputer, il existe une grave vulnérabilité dans Acrobat Reader qui peut être exploitée pour voler des données sensibles.
Le chercheur en sécurité Haifei Li affirme que les pirates informatiques exploitent cet « exploit PDF hautement sophistiqué de type empreinte digitale » depuis décembre, soit un peu plus de quatre mois.
« Il a été confirmé que cet exploit d’empreinte digitale exploite une vulnérabilité zero-day/non corrigée qui fonctionne sur la dernière version d’Adobe Reader sans nécessiter aucune interaction de l’utilisateur au-delà de l’ouverture d’un fichier PDF. Encore plus inquiétant, cet exploit permet à l’acteur malveillant non seulement de collecter/voler des informations locales, mais aussi potentiellement de lancer des attaques RCE/SBX ultérieures, ce qui pourrait conduire à un contrôle total du système de la victime. «
En bref, il suffit d’ouvrir un fichier PDF infecté pour exposer votre système à un attaquant. À partir de là, l’attaquant pourrait voler vos données ou même exécuter son propre code et prendre le contrôle total de votre machine.
Jusqu’à ce qu’Adobe corrige la vulnérabilité, il est conseillé aux utilisateurs d’Acrobat Reader de ne pas ouvrir de fichiers PDF provenant de sources non fiables, ce qui est honnêtement du bon sens, même sans la menace de cet exploit.











