Bulletin d'alerte

Multiples vulnérabilités dans les produits Adobe

septembre 2025

Résumé

Le 9 septembre 2025, le CERT-FR a signalé plusieurs vulnérabilités dans plusieurs produits Adobe, dont Acrobat, Acrobat Reader et ColdFusion. Ces failles peuvent permettre à un attaquant de modifier des données, contourner la politique de sécurité ou même exécuter du code à distance, ce qui présente un risque sérieux pour la sécurité des utilisateurs.

Solutions

Adobe a publié plusieurs correctifs de sécurité pour toutes les versions concernées. Il est fortement recommandé à tous les utilisateurs de mettre à jour leurs logiciels vers les dernières versions pour se protéger contre ces attaques potentielles.

La faille est activement exploitée : Oui

 

Details techniques

Risques : atteinte à l’intégrité des données, contournement de la politique de sécurité, exécution de code arbitraire

 

Systèmes affectés

Produits et versions concernées (versions vulnérables) 

    • Acrobat 2020 versions antérieures à Win: 20.005.30793 Mac: 20.005.30791 pour Windows et macOS
    • Acrobat 2024 versions antérieures à 24.001.30264 pour Windows et macOS
    • Acrobat DC versions antérieures à 25.001.20693 pour Windows et macOS
    • Acrobat Reader 2020 versions antérieures à 20.005.30791 pour Mac
    • Acrobat Reader 2020 versions antérieures à 20.005.30793 pour Windows
    • Acrobat Reader DC versions antérieures à 25.001.20693 pour Windows et macOS
    • ColdFusion 2021 versions antérieures à Update 22
    • ColdFusion 2023 versions antérieures à Update 16
    • ColdFusion 2025 versions antérieures à Update 4

 

Documentation

  • Bulletin de sécurité Adobe APSB25-85 du 09 septembre 2025

https://helpx.adobe.com/security/products/magento/apsb25-88.html

  • Bulletin de sécurité Adobe APSB25-93 du 09 septembre 2025

https://helpx.adobe.com/security/products/coldfusion/apsb25-93.html

  • Référence CVE CVE-2025-54255

https://www.cve.org/CVERecord?id=CVE-2025-54255

  • Référence CVE CVE-2025-54257

https://www.cve.org/CVERecord?id=CVE-2025-54257

  • Référence CVE CVE-2025-54261

https://www.cve.org/CVERecord?id=CVE-2025-54261

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.