Adobe усунула критичну вразливість у Acrobat Reader, що дозволяє атакувати систему через PDF‑файли

Adobe усунула критичну вразливість у Acrobat Reader, що дозволяє атакувати систему через PDF‑файли

22 hardware

Adobe випускає термінове оновлення для Acrobat Reader

Компанія Adobe оголосила про випуск критичного патча, який усуває вразливість, яку зловмисники вже використовують з грудня 2025 року.

- Оновіть якомога швидше:

- Acrobat Reader – версія 26.001.21411

- Acrobat 2024 – версії 24.001.30362 (Windows) та 24.001.30360 (macOS)

Що сталося
У статті BleepingComputer від 10 квітня описується серйозна вразливість у Acrobat Reader, здатна до крадіжки конфіденційних даних користувачів.

- Дослідник Haifei Li повідомив, що зловмисники застосовують складний метод атаки через PDF‑файл.

- Атака базується на розпізнаванні параметрів системи та використовує нульовий день (zero‑day).

- З грудня 2025 року вразливість вже експлуатуються, тобто більше чотирьох місяців.

Як працює атака
1. Ніяких дій зі сторони користувача – достатньо відкрити заражений PDF.

2. Зловмисник може:

- Збирати та красти дані з локального пристрою;

- Виконувати довільний код (RCE);

- Обходити ізольоване середовище (SBX).

У результаті можливо повне керування системою жертви.

Рекомендація від Adobe:

Оновіть Acrobat Reader або Acrobat 2024 до вказаних версій якомога швидше, щоб захиститися від цієї загрози.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати