Adobe corrige plus de 160 vulnérabilités dans des logiciels populaires : ce que vous devez savoir
C'est la saison des correctifs et Adobe a déployé des mises à jour critiques corrigeant plus de 160 vulnérabilités dans 16 de ses produits les plus utilisés. Si vous utilisez des outils Adobe tels que Reader, Illustrator, Photoshop ou Connect, il est temps d'appuyer sur le bouton de mise à jour et de protéger vos systèmes contre les risques de sécurité potentiels. Voici un aperçu plus détaillé des correctifs et des raisons pour lesquelles vous devriez vous en soucier.
Table of Contents
Portée des correctifs de sécurité d'Adobe de décembre 2024
Le Patch Tuesday d'Adobe de ce mois est l'un des plus importants de ces dernières années. Parmi les points forts :
- Plus de 90 vulnérabilités ont été corrigées dans Adobe Experience Manager. Bien que la plupart d'entre elles soient classées comme étant de gravité moyenne, elles pourraient permettre aux attaquants d'exécuter du code arbitraire ou de contourner les fonctionnalités de sécurité. La faille la plus critique, CVE-2024-43711, est associée à un score de gravité élevé.
- Adobe Connect a reçu des correctifs pour 22 vulnérabilités, y compris des problèmes critiques qui pourraient permettre aux attaquants d'élever leurs privilèges ou d'exécuter du code malveillant à distance.
- Adobe Animate a été corrigé pour plus d'une douzaine de vulnérabilités critiques, toutes capables d'exécuter du code arbitraire.
D’autres correctifs notables incluent :
- InDesign et Substance 3D Modeler : chacun a reçu des correctifs pour neuf vulnérabilités, corrigeant des bogues d'exécution de code et des conditions de déni de service (DoS).
- Acrobat et Reader : Six vulnérabilités ont été résolues, dont des failles pouvant entraîner des fuites de mémoire ou permettre aux attaquants d'exécuter du code malveillant.
- Adobe Media Encoder : les mises à jour ont résolu quatre vulnérabilités affectant l'exécution de code et le déni de service.
- Illustrateur : Deux vulnérabilités critiques ont été corrigées, toutes deux pouvant conduire à l’exécution de code.
Des correctifs plus petits ont été appliqués à FrameMaker, Premiere Pro, Bridge, Photoshop, PDFL SDK et After Effects, chacun corrigeant une seule faille critique capable d'exécuter du code.
Ce que ces vulnérabilités pourraient signifier pour les utilisateurs
Bien qu'Adobe ait déclaré ne pas avoir connaissance de l'exploitation de ces vulnérabilités, leur nombre et leur ampleur méritent d'être pris au sérieux. Bon nombre de ces failles pourraient être utilisées pour exécuter du code malveillant, voler des données sensibles ou perturber des services. Certaines vulnérabilités permettent également aux attaquants de contourner les fonctions de sécurité intégrées, rendant ainsi les défenses de votre système inutiles.
Les scores CVSS (Common Vulnerability Scoring System) de ces failles vont de gravité moyenne à élevée, ce qui souligne l'importance de mettre à jour ces failles en temps voulu. Même si Adobe ne s'attend pas à ce que ces vulnérabilités soient largement exploitées, les laisser sans correctif augmente les risques.
Comment se protéger
Voici ce que vous pouvez faire pour rester en sécurité :
- Mettre à jour tous les logiciels Adobe : visitez le site officiel d'Adobe ou utilisez les fonctionnalités de mise à jour automatique de vos produits installés pour vous assurer de disposer des dernières versions.
- Activer les mises à jour automatiques : pour les produits Adobe qui offrent cette fonctionnalité, son activation garantit que vous recevrez les futurs correctifs sans délai.
- Réviser l'utilisation : si vous n'utilisez pas régulièrement certains outils Adobe, envisagez de les supprimer de votre système pour réduire les surfaces d'attaque potentielles.
- Restez informé : suivez les avis de sécurité d’Adobe et d’autres éditeurs de logiciels pour corriger rapidement les vulnérabilités.
La dernière version de correctif d'Adobe nous rappelle que même les logiciels fiables et largement utilisés peuvent contenir des vulnérabilités critiques. Avec plus de 160 problèmes résolus ce mois-ci seulement, les utilisateurs doivent agir rapidement pour sécuriser leurs systèmes. Que vous soyez un professionnel de la création ou une entreprise s'appuyant sur les outils d'Adobe, rester au courant des mises à jour est l'un des moyens les plus simples mais les plus efficaces de protéger votre environnement numérique.





