Adobe : installez immédiatement la dernière mise à jour, cette faille livre toutes vos données aux pirates (et bien plus)

Une faille critique de sécurité a été découverte dans Adobe Reader et Acrobat. Exploitée par les pirates depuis des mois, il suffisait que la victime ouvre un PDF malveillant pour que les hackers collectent les données de sa machine, voire en prennent le contrôle total. Le géant du logiciel a enfin publié un correctif : il vous est donc fortement recommandé de mettre à jour le logiciel.

Arnaque hacker
Crédits : 123RF

Il est de ces failles de sécurité qui nécessitent plus que jamais de mettre à jour nos appareils et logiciels dès que des mises à jour sont disponibles. Les vulnérabilités « zero-day » en font partie puisque leur particularité est d’être déjà activement exploitées par des pirates.

Nous vous informions la semaine dernière qu’Adobe Reader, le logiciel gratuit d’Adobe pour lire les PDF, était victime de l’une de ces failles hautement sophistiquées : il suffisait d’ouvrir un PDF malveillant pour activer le virus qu’il comportait. L’entreprise a enfin déployé un correctif dédié à cette vulnérabilité critique et a donné davantage de détails à son propos.

Adobe corrige enfin la faille zero-day d’Acrobat et Reader permettant l’exécution de code à distance

Cette vulnérabilité a été signalée à Adobe par Haifei Li, le fondateur d’Expmon, un système de traque de menaces avancé. Il a découvert que l’attaque ne faisait pas que collecter des données pour créer une empreinte digitale de l’appareil infecté, elle pouvait également conduire à une exécution de code à distance ou une évasion de sandbox. En résumé, cela pourrait aboutir à la prise de contrôle total de la machine – d’où la dangerosité de la faille.

Son exploitation aurait commencé dès novembre dernier, selon les résultats de l’analyse d'échantillons sur VirusTotal. Selon Li, ces attaques pourraient avoir été commanditées par un groupe APT (Advanced Persistent Threat). De plus, comme le souligne le site SecurityWeek, l’analyste Gi7w0rm a découvert que les PDF malveillants mentionnaient l'actualité du secteur pétrolier et gazier en Russie et mobilisaient des leurres en langue russe.

Référencée sous le code CVE-2026-34621, cette faille zero-day concerne aussi bien la version macOS que Windows d’Adobe Acrobat et Reader. D’après Adobe, elle est due à une modification mal contrôlée des attributs de prototype. Pour vous protéger, vous n’avez qu’une seule chose à faire : mettre à jour les logiciels vers leurs dernières versions :

  • Acrobat DC / Reader DC : version 26.001.21411
  • Acrobat 2024 : versions 24.001.30362 et 24.001.30360

Il est possible que la mise à jour se fasse automatiquement, mais étant donné la gravité de la faille, nous vous conseillerions de vérifier qu’elle s’est bien exécutée via l’onglet Aide > Rechercher les mises à jour. Et si le score CVSS global est passé de 9.6 à 8.6 le 12 avril dernier : c’est simplement parce que l’attaque nécessite une action de l’utilisateur – soit ouvrir un fichier. Mais il n’en reste pas moins essentiel de mettre à jour votre logiciel.


Réagissez à cet article !

Demandez nos derniers articles !

Sony WH-1000XM6 : 30% de réduction sur le meilleur casque à réduction de bruit active du marché, vite !

Si vous cherchez un bon casque à réduction de bruit active, vous êtes forcément tombé sur le Sony WH-1000XM6. Et vous avez certainement abandonné l’idée de vous l’offrir en voyant…

Poco F8 Pro : le smartphone passe à petit prix avec cette offre exceptionnelle, mais il va falloir être réactif !

Les smartphone récents dotés des dernières technologies sont généralement hors de prix. Mais heureusement, il existe des pépites plus accessibles. C’est le cas du Poco F8 Pro qui n’a rien…

Face à la crise énergétique, Lidl dégaine une solution à moins de 300 €

Les batteries solaires, qui peuvent être couplées à des panneaux photovoltaïques de balcon, sont en mesure de faire baisser votre facture d’électricité. Et, bonne nouvelle, Lidl vous propose un modèle…

AliExpress lance une vague de promos géantes : voici les meilleurs bons plans tech à l’approche de l’été

À l’approche de l’été, AliExpress lance une grande vague de promotions sur la tech. Smartphones, tablettes, audio et objets connectés… de nombreux produits profitent de remises importantes pendant une durée…

Garmin Forerunner 255 : 60% de promotion sur la montre connectée parfaite pour faire du sport

C’est l’accessoire indispensable pour les sportifs en général et les coureurs en particulier qui souhaitent suivre leurs progrès et monitorer leur forme du moment. Je vous parle bien évidemment de…

L’excellente tablette Xiaomi Pad 7 passe à petit prix avec ce code, mais l’offre ne va pas durer

Vous souhaitez acheter une nouvelle tablette et la Xiaomi Pad 7 vous fait de l’oeil ? Pas étonnant, ce modèle aux caractéristiques avancées ne manque pas d’atouts ! Et bonne…

Microsoft ajoute enfin cette fonctionnalité à Windows 11, et ça change tout

Windows 11 s’améliore toujours plus. Microsoft s’attaque cette fois à l’ergonomie de son système d’exploitation, et tout particulièrement au menu Démarrer. Celui-ci devient plus personnalisable que jamais.   En attendant…

L’iPhone 18 Pro pourrait coûter une fortune, et vous ne devinerez jamais pourquoi

Les nombreuses nouveautés dont bénéficiera probablement l’iPhone 18 Pro pourraient avoir un coût, et non des moindres. Certains analystes estiment ainsi que certains composants, tels que le nouvel objectif du…

Vous cherchez ChatGPT sur Google ? Attention à cette nouvelle arnaque

Méfiez-vous de ceux qui se feraient passer pour ChatGPT. Des chercheurs en cybersécurité ont en effet découvert une nouvelle arnaque qui permet aux hackers d’imiter le célèbre chatbot d’OpenAI… Avec…

Fable : face à GTA 6, Xbox capitule et repousse son RPG culte

Mauvaise nouvelle pour les fans qui espéraient retourner en Albion cette année. En effet, Xbox a officiellement annoncé le report de la sortie du reboot de Fable, qui ne verra…