juillet 2nd, 2010

Adobe, trous, demi-trous là, et là itou

Posté on 02 Juil 2010 at 5:01

Risques d’attaques distantes, de cross site scripting, de déni de service… 17 vulnérabilités au total : Acrobat Reader et Acrobat ont franchement besoin d’un brin de toilette. Mais malgré ce goût de bouchon fortement prononcé, il semblerait que de vieilles failles ne soient pourtant pas totalement comblées. Ce pourrait-être notamment le cas de la plus médiatique des imperfections du (des) lecteur(s) de fichiers pdf qu’avait soulevé, en avril dernier, Didier Stevens. Une récente communication de Le Manh Tung de Bkis explique que la « launch feature » capable d’exécuter automatiquement un programme n’est pas parfaitement annihilée. Une imperfection que reconnaît d’ailleurs l’équipe d’Adobe, tout en précisant que les risques sont singulièrement diminués depuis la diffusion du dernier correctif.

Publicité

MORE_POSTS

Archives

juillet 2010
lun mar mer jeu ven sam dim
« Juin   Août »
 1234
567891011
12131415161718
19202122232425
262728293031