Une grosse faille de sécurité dans Illustrator

Christophe Laporte |
Il y a quelques jours, un hacker a publié les détails d'une faille critique qui concerne aussi bien Illustrator CS3 et CS4. Cette dernière permet à une personne malintentionnée d'exécuter du code arbitraire partir d'un fichier malicieux au format EPS. Elle est qualifiée de "critique" par Adobe. Une démonstration de faisabilité est disponible au téléchargement.

Le problème concerne aussi bien les versions Mac que PC du logiciel d'Adobe. L'éditeur de San Jose promet un correctif de sécurité pour le 8 janvier. D'ici là, Adobe invite les utilisateurs à ouvrir les fichiers au format EPS uniquement s’ils proviennent d'une source sûre.
Accédez aux commentaires de l'article