Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    15 Février 2013     Création : 15 Février 2013     Mis à jour : 12 Janvier 2015    Clics : 1714 #  [ \[Secuser Securité 13.02.2013\] : Vulnérabilités critiques non corrigées dans Adobe Reader et Acrobat](https://www.crashdebug.fr/secuser-securite-03-02-2013-vulnerabilites-critiques-non-corrigees-dans-adobe-reader-et-acrobat "[Secuser Securité 13.02.2013] : Vulnérabilités critiques non corrigées dans Adobe Reader et Acrobat")

5.0 of 5 (1 Vote)

Temps de lecture : **3 min**

 ***Faites directement [la mise à jour](http://get.adobe.com/fr/reader/), c'est mieux...***

 ![web_root.jpg](https://www.crashdebug.fr/media/plg_jspeed/cache/images/135c07fe587f4b048546617ea14de35680511c04.webp)

 **RESUME :**
 Plusieurs nouveaux défauts de sécurité ont été identifiés dans Adobe Reader, un utilitaire gratuit qui permet de lire les documents PDF (Portable Document Format). Leur exploitation peut permettre à un individu malveillant ou à un virus d'exécuter à distance du code malicieux sur l'ordinateur de sa victime à l'ouverture d'un document PDF piégé.

 **LOGICIELS CONCERNES :**
 Adobe Reader XI (11.0.01 et versions inférieures)
 Adobe Reader X (10.1.5 et versions inférieures)
 Adobe Reader 9.5.3 et versions inférieures
 Adobe Acrobat XI (11.0.01 et versions inférieures)
 Adobe Acrobat X (10.1.5 et versions inférieures)
 Adobe Acrobat 9.5.3 et versions inférieures

 **RISQUE :**
 Critique

 **CORRECTIF :**
 Aucun correctif n'est disponible pour le moment car ce défaut de sécurité a été découvert alors qu'il était déjà exploité de façon malveillante (0-day), par l'intermédiaire de courriers électroniques ciblés incitant à ouvrir un fichier PDF piégé inclus en pièce jointe. En attendant la publication d'un correctif officiel, les utilisateurs concernés peuvent appliquer les mesures suivantes afin de réduire les risques d'exploitation malveillante :

- vérifier dans Adobe Reader XI que le paramètre "Vue protégée"est activé pour les fichiers à risque (dans la barre de menu du logiciel cliquer Edition > Préférences... > Protection (renforcée) > cocher "Fichiers provenant d'emplacements à risque")
     ![Adove Reader XI](http://www.secuser.com/images/alertes/2013/130213-adobe-reader-vue-protegee.png) OU
     installer cette version XI via le [site de l'éditeur](http://get.adobe.com/fr/reader/) si une version inférieure est présente (en prenant la précaution de **décocher la case pré-cochée** confirmant l'installation des logiciels McAfee Security Scan Plus ou Google Chrome en même temps que Adobe Reader, **cercles rouges** dans les images ci-dessous) puis paramétrer la "Vue protégée" comme indiqué ci-dessus. Cette version du logiciel reste vulnérable mais ce mode d'affichage empêche l'exécution des codes malicieux actuellement connus ;
     ![Adobe Reader XI](http://www.secuser.com/images/alertes/2013/130213-adobe-reader-11-ie-google.png)![Adobe Reader XI](http://www.secuser.com/images/alertes/2013/130213-adobe-reader-11-ff-mcafee.png)
- se montrer particulièrement vigilant dans son utilisation d'Internet, notamment vis-à-vis des fichiers douteux, des liens hypertextes non sollicités ou des sites web non reconnus comme sûrs ;
- installer un logiciel antivirus et vérifier qu'il est paramétré pour se mettre à jour automatiquement. Les éditeurs publient généralement de nouvelles signatures pour tenter de reconnaître et d'intercepter les fichiers malicieux exploitant les failles de sécurité non corrigées.

 L'éditeur du logiciel n'a pour le moment donné aucune information quant à la publication d'un correctif officiel. Les utilisateurs concernés peuvent s'abonner gratuitement à la <a> lettre Secuser Securite</a> pour être informés par courrier électronique de sa disponibilité.

 **INFORMATIONS COMPLEMENTAIRES :**
 -> [Adobe Security Advisory APSB13-02](http://www.adobe.com/support/security/advisories/apsa13-02.html) (en anglais)
 -> [FAQ : comment savoir si ce logiciel est installé sur mon ordinateur?](http://www.secuser.com/faq/securite/index.htm#logiciels_installes)

 -> [FAQ : comment déterminer le numéro de version de votre logiciel?](http://www.secuser.com/faq/securite/index.htm#numero_version)

 -> [Abonnement gratuit à la lettre Secuser Securite](http://www.secuser.com/newsletters/index.htm#secuser_securite) pour être informé par courriel des nouvelles failles

 Source : [Secuser](http://www.secuser.com/vulnerabilite/2013/130213-adobe-reader-nc.htm)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fsecuser-securite-03-02-2013-vulnerabilites-critiques-non-corrigees-dans-adobe-reader-et-acrobat&text=%5BSecuser%20Securit%C3%A9%2013.02.2013%5D%20%3A%20Vuln%C3%A9rabilit%C3%A9s%20critiques%20non%20corrig%C3%A9es%20dans%20Adobe%20Reader%20et%20Acrobat)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fsecuser-securite-03-02-2013-vulnerabilites-critiques-non-corrigees-dans-adobe-reader-et-acrobat)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fsecuser-securite-03-02-2013-vulnerabilites-critiques-non-corrigees-dans-adobe-reader-et-acrobat&text=%5BSecuser%20Securit%C3%A9%2013.02.2013%5D%20%3A%20Vuln%C3%A9rabilit%C3%A9s%20critiques%20non%20corrig%C3%A9es%20dans%20Adobe%20Reader%20et%20Acrobat)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fsecuser-securite-03-02-2013-vulnerabilites-critiques-non-corrigees-dans-adobe-reader-et-acrobat&body=%5BSecuser%20Securit%C3%A9%2013.02.2013%5D%20%3A%20Vuln%C3%A9rabilit%C3%A9s%20critiques%20non%20corrig%C3%A9es%20dans%20Adobe%20Reader%20et%20Acrobat)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fsecuser-securite-03-02-2013-vulnerabilites-critiques-non-corrigees-dans-adobe-reader-et-acrobat%20%5BSecuser%20Securit%C3%A9%2013.02.2013%5D%20%3A%20Vuln%C3%A9rabilit%C3%A9s%20critiques%20non%20corrig%C3%A9es%20dans%20Adobe%20Reader%20et%20Acrobat)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fsecuser-securite-03-02-2013-vulnerabilites-critiques-non-corrigees-dans-adobe-reader-et-acrobat&text=%5BSecuser%20Securit%C3%A9%2013.02.2013%5D%20%3A%20Vuln%C3%A9rabilit%C3%A9s%20critiques%20non%20corrig%C3%A9es%20dans%20Adobe%20Reader%20et%20Acrobat)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/le-gouvernement-veut-encadrer-plus-strictement-la-liberte-d-expression-sur-le-net "Le gouvernement veut encadrer plus strictement la liberté d'expression sur le net")

 [  Next  ](https://www.crashdebug.fr/secuser-securite-07-02-2013-vulnerabilites-critiques-dans-flash-player-et-java "[Secuser Securité 07.02.2013] : Vulnérabilités critiques dans Flash Player et Java")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form014172883e43f4547ae4f7618ba20859&sid=6ac7f8da10b78&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
