L'ouverture d'un simple PDF pourrait déclencher cette faille zero-day d'Adobe Reader.

| 13 avril 2026
Logo Adobe

Ouvrir le mauvais fichier PDF dans Adobe Reader suffisait pour permettre à des criminels d'espionner discrètement votre ordinateur et de lancer d'autres attaques, même si tout semblait normal.

Un chercheur a analysé un PDF malveillant et a découvert qu'il exploitait une faille jusqu'alors inconnue (une « zero-day ») dans Adobe Acrobat Reader.

Lorsqu'une victime ouvre simplement ce PDF, un code caché peut lire des fichiers auxquels Acrobat Reader ne devrait pas avoir accès et les envoyer au serveur d'un attaquant. Certains tests montrent que cela permet aux attaquants de récupérer du code malveillant supplémentaire depuis un serveur distant et de l'exécuter sur la machine de la victime, contournant ainsi potentiellement les protections du système de sécurité d'Adobe.

Dans son bulletin de sécurité , Adobe reconnaît que la vulnérabilité référencée CVE-2026-34621 est exploitée activement.

Ce problème affecte les produits et versions suivants pour les deux Windows et macOS :

  • Versions d'Acrobat DC 26.001.21367 et antérieures (corrigé dans la version 26.001.21411)
  • Versions d'Acrobat Reader DC 26.001.21367 et antérieures (corrigé dans la version 26.001.21411)
  • Les versions 24.001.30356 et antérieures d'Acrobat 2024 (corrigé dans la version 24.001.30362) Windows et 24.001.30360 pour macOS)

L'exploitation de cette faille nécessite l'ouverture d'un fichier PDF malveillant, et rien de plus. Aucun clic ni autorisation supplémentaire n'est requis. Le chercheur a découvert des échantillons malveillants utilisant cette vulnérabilité, datant du 11 novembre 2025.

Les tests ont montré qu'une exploitation réussie peut :

  • Intégrez du JavaScript depuis un serveur distant et exécutez-le dans Adobe Reader.
  • Voler des fichiers locaux arbitraires et les envoyer, prouvant ainsi que le vol de données dans le monde réel est possible même sans chaîne complète d'exécution de code à distance.

Comment rester en sécurité

Le moyen le plus simple de rester en sécurité est d'installer la mise à jour d'urgence.

Les dernières versions du produit sont disponibles pour les utilisateurs finaux via l'une des méthodes suivantes :    

  • Manuellement : Allez dans Aide > Rechercher les mises à jour
  • Automatiquement : les mises à jour s'installent sans intervention de l'utilisateur lorsqu'elles sont détectées.
  • Téléchargement direct : disponible depuis le centre de téléchargement d’Acrobat Reader

Pour les administrateurs informatiques (environnements gérés) :

  • Consultez les notes de version correspondantes pour obtenir les liens d'installation.
  • Déployer les mises à jour à l'aide d'AIP-GPO, du programme d'amorçage et de SCUP/SCCM ( Windows ), ou Apple Remote Desktop/SSH (macOS)

Si vous n'êtes pas en mesure ou ne souhaitez pas effectuer la mise à jour immédiatement :

  • Soyez extrêmement prudent avec les fichiers PDF provenant d'expéditeurs inconnus ou contenant des pièces jointes inattendues, même après l'application de correctifs, car les attaquants peuvent se tourner vers de nouvelles variantes.
  • Utilisez une solution anti-malware à jour et en temps réel pour bloquer les serveurs malveillants connus et détecter les logiciels malveillants et les exploits.
  • Surveillez attentivement tout le trafic HTTP/HTTPS à la recherche de la chaîne « Adobe Synchronizer » dans le champ Agent utilisateur .

Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.