La première faille réside dans l'introduction d'un code javascript piégé dans un document PDF. Il est alors possible dans certaines circonstances de faire exécuter un programme arbitraire sur l'ordinateurordinateur de l'utilisateur. Adobe signale que le risque est minimisé par le fait qu'il faut que le script connaisse le nom et le chemin exact du répertoire de l'exécutable. Toutefois comme la plupart des exécutables sont toujours rangés dans des répertoires standardisés cet argument ne paraît pas très convaincant. En outre on peut imaginer une attaque en deux temps : installation d'un cheval de Troiecheval de Troie, puis utilisation d'un fichier PDF piégé pour l'exécuter. Pour le moment le Mac OS est une cible relativement peu menacée, mais jusqu'à quand ?
La deuxième faille se situe dans le programme de mise à jour. Lors du télécharement il élève les autorisations d'un répertoire de Safari (Framework). Il peut même dans certains cas créer un répertoire ayant une autorisation pour tous les utilisateurs. Ce répertoire peut alors servir de base pour une attaque.
Solution
Passer à la version 7.0.2.
Comparatifs et bons plans

Tech
Tech
Le PC Portable HP Pavilion 15-eg0003nf à prix cassé : profitez d'une offre imbattable !

Maison
Appareil électroménager
Vente Flash Amazon : remise exceptionnelle sur cette machine à café Siemens !

Tech
Tech
Profitez de performances exceptionnelles à prix abordable avec la promotion sur le PC Victus by HP !

Tech
câble HDMI
Nouveaux câbles HDMI ? Notre choix

Tech
casque sans fil
Le produit phare de notre comparatif des casques sans fil

Tech
TV 4K
Le produit phare de notre comparatif des TV 4K

Tech
forfait illimité
Forfaits mobiles illimités : voir notre sélection