Adobe修復PDF閱讀器零日漏洞,已被黑客利用至少四個月

IT之家
04/15

IT之家 4 月 15 日消息,Adobe 已為其旗艦文檔閱讀應用程序 Acrobat DC、Reader DC 及 Acrobat 2024 修復了一個漏洞,該漏洞已被黑客至少主動利用了四個月。

IT之家注意到,該漏洞官方編號為 CVE-2026-34621,黑客可通過誘騙用戶在 Windows 或 macOS 設備上打開精心構造的惡意 PDF 文件,遠程在設備上植入惡意軟件。該利用程序針對部分版本的 Adobe Reader 軟件中的漏洞。

目前尚不清楚此次黑客攻擊活動已影響多少用戶。Adobe 在其官網公告中表示,已知曉該漏洞正被在野利用(即零日漏洞),這意味着黑客在 Adobe 發布修復程序之前,就已利用該漏洞入侵用戶電腦

目前暫未查明此次黑客行動的幕後主使。由於 Adobe PDF 閱讀軟件使用範圍極廣,一直是網絡犯罪分子與境外背景黑客組織的重點攻擊目標,他們長期利用該軟件的漏洞竊取用戶電腦中的數據。

安全研究員李海飛(Haifei Li,音譯)運營着漏洞利用檢測系統 EXPMON,在有人上傳一份包含該漏洞利用代碼的惡意 PDF 樣本到其惡意軟件掃描平台後,他發現了此漏洞。李海飛在博客中提到,另一款含惡意代碼的 PDF 樣本已於 2025 年 11 月下旬首次出現在在線惡意軟件掃描平台 VirusTotal 上。

目前仍不清楚此次黑客行動的攻擊目標與動機,李海飛表示,無法從黑客服務器獲取更多漏洞利用程序。但根據其分析,打開惡意 PDF 並觸發漏洞「可能導致受害者系統被完全控制」,黑客可藉此竊取各類數據。

Adobe 確認 Acrobat DC、Reader DC 和 Acrobat 2024 均受影響,並強烈建議用戶將軟件更新至最新版本。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10