
Adobe Reader, sous suspicion : une éventuelle vulnérabilité zero-day rouvre le front du PDF malveillant
Adobe Reader revient sur le devant de la scène en cybersécurité suite à la publication d’une enquête qui pointe vers un zero-day potentiellement exploité dans des campagnes réelles via des fichiers PDF spécifiquement manipulés. L’affaire provient du chercheur Haifei Li, l’un des responsables de EXPMON, qui affirme avoir découvert un échantillon capable d’abuser des API privilégiées d’Acrobat Reader, même dans ses versions à jour. Plusieurs médias spécialisés, tels que Help Net Security, Sophos et The Hacker News, ont relayé cette découverte et s’accordent à dire qu’à ce stade, aucun correctif spécifique d’Adobe n’a été identifié pour contrer ce comportement. Ce signal d’alerte est particulièrement important car il ne s’agit pas du traditionnel PDF malveillant reposant sur macro, installateur secondaire ou



