A lire également
mercredi 10 mars 2010
Brève
Malwares, attaques, spam : les chiffres déprimants de Barracuda Networks
|
Le retour des PDF piégés !Aucun correctif avant le 11 Mars...Une vulnérabilité non corrigée dans Acrobat Reader serait actuellement exploitée dans le cadre d'attaques très ciblées. Adobe promet un correctif... pour le 11 mars prochain !
Passons sur la vulnérabilité elle-même, qui serait un très classique buffer overflowpour les versions 7, 8 et 9 d'Acrobat Reader. Et comme beaucoup de ses congénères elle permettrait d'exécuter du code sur la machine victime. Le plus intéressant, cependant, est que cette vulnérabilité serait actuellement exploitée de manière très ciblée : d'après le Security Response Centre de Symantec (cité par SearchSecurity) les documents piégés découverts jusqu'à présent auraient été envoyés à très haut niveau des entreprises visées, et non en masse comme cela est souvent le cas. Des attaques auraient été signalées au Japon, en Chine, à Taiwan, aux Etats-Unis et en Grande-Bretagne. Adobe ne prévoyant pas de correctif avant le 11 mars prochain (pour la version 9 seulement du lecteur Acrobat, car les versions précédentes seront corrigées ultérieurement), il faut se tourner vers un palliatif : la désactivation de Javascript dans Acrobat Reader. L'exploit actuellement en circulation fera alors peut-être fermer le lecteur brutalement, mais il ne pourra installer son code malveillant. - Le bulletin de sécurité sur le site d'Adobe - L'alerte sur Shadowserver.org - L'alerte sur Secunia
Les membres de la communauté ont publié 0 commentaire(s) à propos de cet article. Seuls les membres peuvent visualiser et prendre part aux discussions. Si vous disposez d'un compte sur la plate-forme SecurityVibes, merci de vous authentifier.
Contenus en rapport
|
Publicité
Questions & Réponses en rapport
Avez-vous déployé un lecteur PDF alternatif ? (2 Réponses)
Que pensez de de la dépérimétrisation ? "bring the firewall down" une approche du groupe Jericho (11 Réponses)
Application du correctif MS08-067 (3 Réponses)
Quel est votre avis sur l avenir de la technologie BlueLane suite au rachat par VMWare ? (3 Réponses)
Que pensez-vous de l'affaire ZATAZ ? (5 Réponses)
CB : l'attaque qui embarasse les banques
6 commentaires
Virtualisation : Etat de l'Art des attaques techniques
3 commentaires
Par pitié, arrêtez avec les listes de mots de passe !
3 commentaires
Améliorez Securityvibes et gagnez un iPod Touch !
3 commentaires Rechercher
Nos flux RSS
Social Web
|
Article
Brève



