Adobe publie un correctif pour une vulnérabilité critique zero-day

Adobe a publié une mise à jour de sécurité urgente pour Acrobat et Acrobat Reader afin de corriger une vulnérabilité critique de type zero-day. L'entreprise recommande vivement à tous les utilisateurs d'installer le correctif dès que possible pour éviter des attaques potentielles.

Cette vulnérabilité, identifiée sous le nom CVE-2026-34621, touche les versions d'Acrobat DC et d'Acrobat Reader DC antérieures à la 26.001.21367, ainsi que les versions d'Acrobat 2024 antérieures à la 24.001.30356. Elle a été détectée sur les plateformes Windows et macOS.

Classifiée comme une faille de pollution de prototype, elle présente un niveau de gravité élevé avec un score CVSS de 8,6. Ce détail est important car il permet aux attaquants d'exécuter du code arbitraire sur l'appareil de l'utilisateur, ce qui la rend particulièrement dangereuse.

Les utilisateurs ayant activé les mises à jour automatiques recevront le correctif automatiquement. Pour les autres, la mise à jour peut être installée manuellement via le menu du programme ou en téléchargeant la dernière version sur le site officiel d'Adobe. Dans la pratique, ignorer cette mise à jour est fortement déconseillé, car les vulnérabilités zero-day peuvent déjà être activement exploitées par des acteurs malveillants.