Adobe : installez immédiatement la dernière mise à jour, cette faille livre toutes vos données aux pirates (et bien plus)

Une faille critique de sécurité a été découverte dans Adobe Reader et Acrobat. Exploitée par les pirates depuis des mois, il suffisait que la victime ouvre un PDF malveillant pour que les hackers collectent les données de sa machine, voire en prennent le contrôle total. Le géant du logiciel a enfin publié un correctif : il vous est donc fortement recommandé de mettre à jour le logiciel.

Arnaque hacker
Crédits : 123RF

Il est de ces failles de sécurité qui nécessitent plus que jamais de mettre à jour nos appareils et logiciels dès que des mises à jour sont disponibles. Les vulnérabilités « zero-day » en font partie puisque leur particularité est d’être déjà activement exploitées par des pirates.

Nous vous informions la semaine dernière qu’Adobe Reader, le logiciel gratuit d’Adobe pour lire les PDF, était victime de l’une de ces failles hautement sophistiquées : il suffisait d’ouvrir un PDF malveillant pour activer le virus qu’il comportait. L’entreprise a enfin déployé un correctif dédié à cette vulnérabilité critique et a donné davantage de détails à son propos.

Adobe corrige enfin la faille zero-day d’Acrobat et Reader permettant l’exécution de code à distance

Cette vulnérabilité a été signalée à Adobe par Haifei Li, le fondateur d’Expmon, un système de traque de menaces avancé. Il a découvert que l’attaque ne faisait pas que collecter des données pour créer une empreinte digitale de l’appareil infecté, elle pouvait également conduire à une exécution de code à distance ou une évasion de sandbox. En résumé, cela pourrait aboutir à la prise de contrôle total de la machine – d’où la dangerosité de la faille.

Son exploitation aurait commencé dès novembre dernier, selon les résultats de l’analyse d'échantillons sur VirusTotal. Selon Li, ces attaques pourraient avoir été commanditées par un groupe APT (Advanced Persistent Threat). De plus, comme le souligne le site SecurityWeek, l’analyste Gi7w0rm a découvert que les PDF malveillants mentionnaient l'actualité du secteur pétrolier et gazier en Russie et mobilisaient des leurres en langue russe.

Référencée sous le code CVE-2026-34621, cette faille zero-day concerne aussi bien la version macOS que Windows d’Adobe Acrobat et Reader. D’après Adobe, elle est due à une modification mal contrôlée des attributs de prototype. Pour vous protéger, vous n’avez qu’une seule chose à faire : mettre à jour les logiciels vers leurs dernières versions :

  • Acrobat DC / Reader DC : version 26.001.21411
  • Acrobat 2024 : versions 24.001.30362 et 24.001.30360

Il est possible que la mise à jour se fasse automatiquement, mais étant donné la gravité de la faille, nous vous conseillerions de vérifier qu’elle s’est bien exécutée via l’onglet Aide > Rechercher les mises à jour. Et si le score CVSS global est passé de 9.6 à 8.6 le 12 avril dernier : c’est simplement parce que l’attaque nécessite une action de l’utilisateur – soit ouvrir un fichier. Mais il n’en reste pas moins essentiel de mettre à jour votre logiciel.


Réagissez à cet article !

Demandez nos derniers articles !

Ninja CREAMi Deluxe 10-en-1 : bon plan sur le pack machine à glace + 4 pots, ça va vous rafraîchir !

Depuis plusieurs jours, la canicule s’est installée en France. Chacun fait comme il peut pour se rafraîchir et les glaces ont un franc succès. Mais saviez-vous qu’il existe une machine…

Ce VPN complet avec antivirus intégré est à un petit prix (-88%), avec 4 mois offerts

Surfshark fait partie des rares VPN à proposer une offre très complète pour un tarif situé sous la barre des 2 €. Grâce à une offre exclusive aux lecteurs de…

Ces catapultes prévues sur la Lune pourraient aussi servir à frapper la Terre

Sur la Lune, des catapultes géantes pourraient un jour propulser des satellites dans l’espace. Des entreprises y voient une avancée majeure pour la logistique spatiale. Un rapport alarmant y voit…

Vous attendez la mise à jour One UI 8.5 sur votre smartphone Samsung qui date de plus de 3 ans ? On a une mauvaise nouvelle

Certains modèles de smartphones Samsung qui ont reçu One UI 8.5 et qui auraient pu prétendre à la mise à jour vers One UI 8.5 ne seraient finalement pas pris…

Marre de l’IA dans vos recherches Google ? Cette méthode permet de l’exclure sur tous les navigateurs

Si vous êtes fatigués de voir l’IA vous proposer des résultats lors de vos recherches, sachez qu’il existe un moyen simple et rapide de s’en débarrasser. Cerise sur le gâteau,…

Le RedMagic 11s Pro arrive en France et son processeur est vraiment étonnant

Six mois après l’excellent RedMagic 11 Pro, ZTE revient avec un nouveau smartphone gaming premium : le RedMagic 11s Pro. Si la fiche technique ne change que très peu entre…

Ces étoiles les plus répandues dans notre galaxie dévorent leurs propres planètes, voici la preuve

Des astronomes viennent de percer l’un des secrets les mieux gardés de notre galaxie. Les étoiles les plus communes de la Voie lactée seraient de véritables prédatrices. Elles dévorent leurs…

Test JBL Live 780NC : un casque à l’excellent rapport qualité-prix

Trois ans après avoir sorti le JBL Live 770NC, la marque américaine revient avec un casque sans fil circum-auriculaire avec réduction de bruit active : le JBL Live 780NC. Positionné…

Galaxy Watch : Samsung sur le point de sortir un modèle de montre connectée auquel on ne s’attendait pas

Les nouvelles montres connectées de Samsung pour l’année 2026 viennent de fuiter. Une certaine Galaxy Watch 9 Classic attire tout particulièrement notre attention. On se rapproche doucement du grand événement…

One UI 9 : Samsung copie l’une des fonctions les plus utiles de l’application Téléphone d’iOS

La bêta de One UI 9, la future version de la surcouche de Samsung, dévoile une nouveauté qui concerne l’application Téléphone. Et si vous êtes un peu familier de l’écosystème…