Adobe : installez immédiatement la dernière mise à jour, cette faille livre toutes vos données aux pirates (et bien plus)

Une faille critique de sécurité a été découverte dans Adobe Reader et Acrobat. Exploitée par les pirates depuis des mois, il suffisait que la victime ouvre un PDF malveillant pour que les hackers collectent les données de sa machine, voire en prennent le contrôle total. Le géant du logiciel a enfin publié un correctif : il vous est donc fortement recommandé de mettre à jour le logiciel.

Arnaque hacker
Crédits : 123RF

Il est de ces failles de sécurité qui nécessitent plus que jamais de mettre à jour nos appareils et logiciels dès que des mises à jour sont disponibles. Les vulnérabilités « zero-day » en font partie puisque leur particularité est d’être déjà activement exploitées par des pirates.

Nous vous informions la semaine dernière qu’Adobe Reader, le logiciel gratuit d’Adobe pour lire les PDF, était victime de l’une de ces failles hautement sophistiquées : il suffisait d’ouvrir un PDF malveillant pour activer le virus qu’il comportait. L’entreprise a enfin déployé un correctif dédié à cette vulnérabilité critique et a donné davantage de détails à son propos.

Adobe corrige enfin la faille zero-day d’Acrobat et Reader permettant l’exécution de code à distance

Cette vulnérabilité a été signalée à Adobe par Haifei Li, le fondateur d’Expmon, un système de traque de menaces avancé. Il a découvert que l’attaque ne faisait pas que collecter des données pour créer une empreinte digitale de l’appareil infecté, elle pouvait également conduire à une exécution de code à distance ou une évasion de sandbox. En résumé, cela pourrait aboutir à la prise de contrôle total de la machine – d’où la dangerosité de la faille.

Son exploitation aurait commencé dès novembre dernier, selon les résultats de l’analyse d'échantillons sur VirusTotal. Selon Li, ces attaques pourraient avoir été commanditées par un groupe APT (Advanced Persistent Threat). De plus, comme le souligne le site SecurityWeek, l’analyste Gi7w0rm a découvert que les PDF malveillants mentionnaient l'actualité du secteur pétrolier et gazier en Russie et mobilisaient des leurres en langue russe.

Référencée sous le code CVE-2026-34621, cette faille zero-day concerne aussi bien la version macOS que Windows d’Adobe Acrobat et Reader. D’après Adobe, elle est due à une modification mal contrôlée des attributs de prototype. Pour vous protéger, vous n’avez qu’une seule chose à faire : mettre à jour les logiciels vers leurs dernières versions :

  • Acrobat DC / Reader DC : version 26.001.21411
  • Acrobat 2024 : versions 24.001.30362 et 24.001.30360

Il est possible que la mise à jour se fasse automatiquement, mais étant donné la gravité de la faille, nous vous conseillerions de vérifier qu’elle s’est bien exécutée via l’onglet Aide > Rechercher les mises à jour. Et si le score CVSS global est passé de 9.6 à 8.6 le 12 avril dernier : c’est simplement parce que l’attaque nécessite une action de l’utilisateur – soit ouvrir un fichier. Mais il n’en reste pas moins essentiel de mettre à jour votre logiciel.


Réagissez à cet article !

Demandez nos derniers articles !

Tesla règle enfin le défaut qui agaçait ses conducteurs par temps de pluie depuis des années

Les essuie-glaces automatiques de Tesla font parler d’eux depuis des années. Trop lents sous la pluie, trop zélés par beau temps, ils ont résisté à toutes les tentatives de correction….

Gmail : le chiffrement de bout-en-bout arrive sur Android et iOS, mais…

Google annonce l’arrivée d’une fonctionnalité essentielle pour la sécurité des utilisateurs de Gmail sur smartphones, qu’ils soient sous Android et iOS. Sauf que beaucoup ne la verront pas. Pourquoi ?…

Starfield est tout bonnement injouable sur PS5, les joueurs exigent un remboursement après des crashs à répétition

C’est la douche froide pour les (quelques) joueurs PS5 qui attendaient le portage de Starfield sur leur console. Sur Reddit et un peu partout sur Internet, le constat est unanime…

Microsoft supprime une façon d’activer Windows et explique pourquoi elle n’existe plus

Depuis décembre 2025, appeler Microsoft pour activer Windows ne fonctionne plus. La firme n’avait pas expliqué ce choix jusqu’ici. Elle détaille désormais ses raisons et la marche à suivre. Depuis…

Trottinettes électriques : cet outil de contrôle fait une hécatombe chez les propriétaires d’engins débridés, direction la fourrière

Rouler à toute vitesse avec un engin électrique à deux roues, c’est bientôt terminé. La police nationale commence en effet à utiliser un nouvel appareil, qui permet de vérifier si…

Windows 11 corrige enfin cette contrainte que tout le monde déteste depuis Windows 10

Repousser sans cesse des mises à jour non désirées de Windows 11, c’est bientôt fini. En effet, Microsoft s’apprête à vous permettre enfin de refuser une mise à jour système…

Tesla : la conduite entièrement autonome (FSD) débarque enfin en Europe, mais il y a un mais

Après des mois de tests rigoureux, la technologie de conduite autonome chère à Tesla, le Full Self-Driving, a enfin été approuvée dans un pays d’Europe. Il faudra toutefois encore patienter…

Un dangereux malware Windows envahit ces applications très populaires, des millions d’utilisateurs concernés

L’éditeur français CPUID, qui propose des outils d’analyse et de monitoring pour PC, a été victime d’une brèche importante. Des hackers ont en effet réussi à accéder à l’API du…

Ne donnez plus votre vraie adresse email sur Internet : cette alternative est bien plus intelligente

Donner son adresse principale à tout-va sur Internet est devenu un réflexe dangereux. C’est pourtant la clé d’entrée à presque tous les services en ligne. Comment limiter les risques liés…

Google Messages : cette nouvelle option va vous sauver la mise en cas d’erreur !

Jusqu’à présent, supprimer une discussion dans Google Messages ne vous laissait aucune chance : celle-ci disparaissait à tout jamais. Mais Google vient de lancer une nouvelle fonctionnalité, qui permet de…