AccueilNewsUn PDF suffit à pirater votre PC avec Acrobat Reader, Adobe réagit…...

Un PDF suffit à pirater votre PC avec Acrobat Reader, Adobe réagit… 4 mois plus tard

Publié le

Adobe vient de publier un correctif d’urgence pour Acrobat Reader, son lecteur PDF installé sur des millions de machines. La faille, référencée CVE-2026-34621, permet à un attaquant d’exécuter du code malveillant à distance. La méthode est d’une simplicité redoutable : il suffit d’ouvrir un document PDF piégé. Cette vulnérabilité est exploitée activement depuis décembre 2025.

Ce que la faille permet concrètement

La vulnérabilité repose sur un mécanisme dit de « prototype pollution » en JavaScript. Un attaquant peut manipuler les objets internes de l’application pour en prendre le contrôle. Le score de gravité CVSS a d’abord été fixé à 9,6 sur 10, avant d’être révisé à 8,6 après analyse complémentaire. Le chercheur en sécurité Haifei Li, fondateur de la plateforme de détection EXPMON, a été le premier à identifier l’exploitation. Les PDF piégés analysés contenaient des leurres rédigés en russe, liés au secteur pétrolier et gazier. Une fois ouvert dans Adobe Reader, le document déclenche

Pour aller plus loin, lisez cet article - Un contenu original publié sur ce site

Les dernières infos

A lire aussi...

Kia EV1 : voici la future rivale de la Renault Twingo électrique à moins de 20 000 €

Kia a sérieusement attaqué le marché de l’électrique par le haut de gamme. En...

PC Open Air : ils sont partout

Vidéos overclocking.com La conception traditionnelle du PC enfermé dans une boîte beige...

SteamGPT : Valve travaille aussi sur son propre ChatGPT, mais vous ne pourrez pas lui parler

Des références à un outil baptisé « SteamGPT » ont été repérées dans une mise à...