Adobe : installez immédiatement la dernière mise à jour, cette faille livre toutes vos données aux pirates (et bien plus)

Une faille critique de sécurité a été découverte dans Adobe Reader et Acrobat. Exploitée par les pirates depuis des mois, il suffisait que la victime ouvre un PDF malveillant pour que les hackers collectent les données de sa machine, voire en prennent le contrôle total. Le géant du logiciel a enfin publié un correctif : il vous est donc fortement recommandé de mettre à jour le logiciel.

Arnaque hacker
Crédits : 123RF

Il est de ces failles de sécurité qui nécessitent plus que jamais de mettre à jour nos appareils et logiciels dès que des mises à jour sont disponibles. Les vulnérabilités « zero-day » en font partie puisque leur particularité est d’être déjà activement exploitées par des pirates.

Nous vous informions la semaine dernière qu’Adobe Reader, le logiciel gratuit d’Adobe pour lire les PDF, était victime de l’une de ces failles hautement sophistiquées : il suffisait d’ouvrir un PDF malveillant pour activer le virus qu’il comportait. L’entreprise a enfin déployé un correctif dédié à cette vulnérabilité critique et a donné davantage de détails à son propos.

Adobe corrige enfin la faille zero-day d’Acrobat et Reader permettant l’exécution de code à distance

Cette vulnérabilité a été signalée à Adobe par Haifei Li, le fondateur d’Expmon, un système de traque de menaces avancé. Il a découvert que l’attaque ne faisait pas que collecter des données pour créer une empreinte digitale de l’appareil infecté, elle pouvait également conduire à une exécution de code à distance ou une évasion de sandbox. En résumé, cela pourrait aboutir à la prise de contrôle total de la machine – d’où la dangerosité de la faille.

Son exploitation aurait commencé dès novembre dernier, selon les résultats de l’analyse d’échantillons sur VirusTotal. Selon Li, ces attaques pourraient avoir été commanditées par un groupe APT (Advanced Persistent Threat). De plus, comme le souligne le site SecurityWeek, l’analyste Gi7w0rm a découvert que les PDF malveillants mentionnaient l’actualité du secteur pétrolier et gazier en Russie et mobilisaient des leurres en langue russe.

Référencée sous le code CVE-2026-34621, cette faille zero-day concerne aussi bien la version macOS que Windows d’Adobe Acrobat et Reader. D’après Adobe, elle est due à une modification mal contrôlée des attributs de prototype. Pour vous protéger, vous n’avez qu’une seule chose à faire : mettre à jour les logiciels vers leurs dernières versions :

  • Acrobat DC / Reader DC : version 26.001.21411
  • Acrobat 2024 : versions 24.001.30362 et 24.001.30360

Il est possible que la mise à jour se fasse automatiquement, mais étant donné la gravité de la faille, nous vous conseillerions de vérifier qu’elle s’est bien exécutée via l’onglet Aide > Rechercher les mises à jour. Et si le score CVSS global est passé de 9.6 à 8.6 le 12 avril dernier : c’est simplement parce que l’attaque nécessite une action de l’utilisateur – soit ouvrir un fichier. Mais il n’en reste pas moins essentiel de mettre à jour votre logiciel.


Réagissez à cet article !

Demandez nos derniers articles !

Huawei lance la Watch D3, une montre connectée médicale avec mesure précise de la pression artérielle

Huawei annonce un nouveau modèle de montre connectée : la Watch D3. Présentée comme un véritable dispositif médical certifié, elle se distingue par une mesure particulièrement précise de la pression…

iPhone 18 Pro et 18 Pro Max : la taille des écrans est connue

Apple va-t-il conserver ou modifier la taille des écrans des iPhone 18 Pro et 18 Pro Max ? A quelques jours du lancement, on a la réponse. La technologie LTPO+…

Galaxy S27 Ultra : Samsung miserait sur un tout nouveau zoom

En plus d’importants changements de design, le Galaxy S27 Ultra offrirait une expérience photo bien différente à celle de ses prédécesseurs en matière de zoom. Si les smartphones Samsung n’évoluent…

AliExpress casse les prix pour la rentrée : les meilleures offres à saisir

Une nouvelle vague de promotion démarre chez à l’occasion de sa campagne Local Day de septembre. Plusieurs catégories de produits profitent de fortes remises pour la rentrée. Voici les meilleures…

Test Google Pixel 11 : on prend (presque) les mêmes et on recommence ?

Le 12 août a été une journée chargée : éclipse solaire (presque totale), pic des Perséides et surtout conférence Made by Google. C’est à l’occasion de cette dernière que la firme…

GTA 6 : y aura-t-il des microtransactions et de l’IA générative ?

Les joueurs doivent-ils craindre des microtransactions et de l’IA générative dans GTA 6 ? Rockstar Games s’exprime à ce sujet. Entre la vidéo de gameplay de 26 minutes de GTA…

ChatGPT devient la première IA sous surveillance renforcée de l’UE, qu’est ce qui va changer ?

La Commission européenne a décidé que ChatGPT devait se conformer à la législation sur les services numériques. Reddit et Roblox sont aussi concernés. OpenAI n’a plus les mains libres en…

Attention, votre application de messagerie Android pourrait trahir vos secrets les plus gênants

Google Messages mélange désormais de vieux messages à des conversations récentes. Plusieurs personnes affirment avoir transmis des contenus intimes à des contacts qui ne devaient jamais les recevoir. Pour l’instant,…

One UI 9 : Samsung pourrait bientôt étendre cette fonction anti-arnaque à davantage de smartphones Galaxy

La fonction de détection des arnaques de Google proposée sur les smartphones Galaxy reste limitée à un nombre restreint de modèles. Et alors que Samsung pourrait l’étendre à d’autres régions,…

L’optique d’un satellite espion vient de décoller pour percer le secret de la matière noire

Dimanche, la NASA a envoyé dans l’espace son télescope Nancy Grace Roman depuis la Floride. Durant cinq ans, l’observatoire se consacrera à l’étude de la matière noire et de l’énergie…