securite informatique
Accueil > Newsgroups Archives > fr.comp.securite.virus > Attention aux .PDF reçus en mail

Attention aux .PDF reçus en mail


Newsgroup: fr.comp.securite.virus ( Qu'est-ce qu'un Newsgroup et comment y participer ? )
Sujet: Attention aux .PDF reçus en mail
De: DePassage (DePassage@hotmail.com)
Date: 22 Septembre 2007
J'extrapole, bien que la vague de spam avec des .PDF en pièce jointe
semble tarie, mais :

http://www.gnucitizen.org/blog/0day-pdf-pwns-windows 

etko D. Petkov, le chercheur expert en sécurité qui avait découvert le
12 septembre dernier la faille Quicktime sous Firefox, récidive avec le
format PDF. Sur son blog, le chercheur affirme avoir trouvé une faille
critique qui pourrait mettre en danger le PC de l'utilisateur qui lira
le document PDF infecté sous Acrobat Reader d'Adobe.

Adobe « Il suffit simplement d'ouvrir un document PDF et de lire la page
intégrant le virus » explique Petkov. Le problème est vérifié et
confirmé avec Acrobat Reader 8.1 sous Windows XP SP2, et d'autres
versions pourraient bien sûr être concernées.

Heureusement, le bidouilleur refuse de publier le code d'exploitation de
la faille PDF avant qu'Adobe n'ait publié un patch comblant le trou de
sécurité en question. Il faut dire que cette faille est plutôt critique,
car le format PDF est l'un des plus répandus chez les utilisateurs,
notamment professionnels.

Selon un autre expert en sécurité qui a pu toucher au code de Petkov, la
faille en question est plus importante que les précédentes du même
genre, qui ne touchaient que certaines versions du lecteur PDF d'Adobe :
« cela affecte toutes les versions, c'est un problème architectural
inhérent à la manière dont les fichiers sont lus » explique Andrew
Storms, responsable sécurité chez nCircle Network Security.
------------------------------------------------

Démonstration en PDF (nan je plaisante) en vidéo ici :

http://www.gnucitizen.org/projects/0day … ws/poc.wmv 
Liens connexes
 Les réponses au message de DePassage (DePassage@hotmail.com)
Vulnerabilite.com ne peut être tenu responsable des propos tenus dans le Newsgroup fr.comp.securite.virus

 
La Signature électronique
Par Thierry Piette-Coudol (Litec)
 
Malicious Mobile Code (en anglais)
Par Grimes (O'Reilly)
 
Java Cryptography (en anglais)
Par Knudsen (O'Reilly)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix