Adobe усунула критичну вразливість у Acrobat Reader, що дозволяє атакувати систему через PDF‑файли
Adobe випускає термінове оновлення для Acrobat Reader
Компанія Adobe оголосила про випуск критичного патча, який усуває вразливість, яку зловмисники вже використовують з грудня 2025 року.
- Оновіть якомога швидше:
- Acrobat Reader – версія 26.001.21411
- Acrobat 2024 – версії 24.001.30362 (Windows) та 24.001.30360 (macOS)
Що сталося
У статті BleepingComputer від 10 квітня описується серйозна вразливість у Acrobat Reader, здатна до крадіжки конфіденційних даних користувачів.
- Дослідник Haifei Li повідомив, що зловмисники застосовують складний метод атаки через PDF‑файл.
- Атака базується на розпізнаванні параметрів системи та використовує нульовий день (zero‑day).
- З грудня 2025 року вразливість вже експлуатуються, тобто більше чотирьох місяців.
Як працює атака
1. Ніяких дій зі сторони користувача – достатньо відкрити заражений PDF.
2. Зловмисник може:
- Збирати та красти дані з локального пристрою;
- Виконувати довільний код (RCE);
- Обходити ізольоване середовище (SBX).
У результаті можливо повне керування системою жертви.
Рекомендація від Adobe:
Оновіть Acrobat Reader або Acrobat 2024 до вказаних версій якомога швидше, щоб захиститися від цієї загрози.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати