Bulletin de sécurité Adobe
Mises à jour de sécurité disponibles pour Adobe Acrobat et Reader | APSB19-13
Référence du bulletin Date de publication Priorité 
APSB19-13 21 février 2019 2

Récapitulatif

Adobe a publié des mises à jour de sécurité pour Adobe Acrobat pour Windows et macOS. Ces mises à jour corrigent un contournement signalé du correctif associé à la vulnérabilité CVE-2019-7089, introduit pour la première fois dans les versions 2019.010.20091, 2017.011.30120 et 2015.006.30475 et publié le 12 février 2019. Une exploitation réussie est susceptible de divulguer des informations confidentielles dans le contexte de l’utilisateur actuel.

Versions concernées

Produit Suivi Versions concernées Plate-forme
Acrobat DC  Continuous 
Versions 2019.010.20091 et antérieures 
Windows et macOS
Acrobat Reader DC Continuous
Versions 2019.010.20091 et antérieures Windows et macOS
       
Acrobat 2017 Classic 2017 2017.011.30120 et version antérieure Windows
Acrobat Reader 2017 Classic 2017 2017.011.30120 et version antérieure Windows 
       
Acrobat DC  Classic 2015 Versions 2015.006.30475 et antérieures  Windows 
Acrobat Reader DC  Classic 2015 Versions 2015.006.30475 et antérieures  Windows 

Solution

Adobe invite les utilisateurs à mettre à jour leurs installations logicielles avec les dernières versions disponibles, en suivant les instructions ci-dessous.
Les dernières versions des produits sont à la disposition des utilisateurs finaux par le biais d’une des méthodes suivantes :

  • Les utilisateurs peuvent mettre à jour leurs installations manuellement en sélectionnant le menu Aide > Rechercher les mises à jour.
  • Les produits sont mis à jour automatiquement, sans l’intervention de l’utilisateur, lorsque des mises à jour sont détectées.
  • Un programme d’installation complet d’Acrobat Reader peut être téléchargé à partir du Centre de téléchargement d’Acrobat Reader.  

Pour les administrateurs informatiques (environnements gérés) :

  • Téléchargez les programmes d’installation d’entreprise à partir du site ftp://ftp.adobe.com/pub/adobe/ ou consultez la version spécifique des notes de versions pour accéder aux liens associés.
  • Installez les mises à jour avec votre méthode préférée. Par exemple : AIP via GPO, programme d’amorçage, SCUP/SCCM (Windows), ou sur macOS, Apple Remote Desktop et SSH.

Adobe attribue à ces mises à jour les niveaux de priorité suivantes et recommande aux utilisateurs concernés de mettre à jour leurs installations avec les dernières versions des logiciels :

Produit Suivi Versions mises à jour Plate-forme Priorité Disponibilité
Acrobat DC Continuous 2019.010.20098 Windows et macOS 2 Windows

macOS
Acrobat Reader DC Continuous 2019.010.20098
Windows et macOS 2 Windows

macOS
           
Acrobat 2017 Classic 2017 2017.011.30127 Windows  2 Windows


Acrobat Reader DC 2017 Classic 2017 2017.011.30127 Windows  2 Windows


           
Acrobat DC Classic 2015 2015.006.30482 Windows  2 Windows


Acrobat Reader DC Classic 2015 2015.006.30482 Windows  2 Windows


Détails concernant la vulnérabilité

Catégorie de la vulnérabilité Impact de la vulnérabilité Gravité Référence CVE
Fuite de données (sensibles) Divulgation d’informations Critique  CVE-2019-7815

Remerciements

Adobe tient à remercier Alex Infuhr de Cure53 (CVE-2019-7815)  pour avoir signalé ces problèmes et joint ses efforts aux nôtres pour protéger les clients.