IT之家 4 月 15 日消息,Adobe 已為其旗艦文檔閱讀應用程序 Acrobat DC、Reader DC 及 Acrobat 2024 修復了一個漏洞,該漏洞已被黑客至少主動利用了四個月。

IT之家注意到,該漏洞官方編號為 CVE-2026-34621,黑客可通過誘騙用戶在 Windows 或 macOS 設備上打開精心構造的惡意 PDF 文件,遠程在設備上植入惡意軟件。該利用程序針對部分版本的 Adobe Reader 軟件中的漏洞。
目前尚不清楚此次黑客攻擊活動已影響多少用戶。Adobe 在其官網公告中表示,已知曉該漏洞正被在野利用(即零日漏洞),這意味着黑客在 Adobe 發布修復程序之前,就已利用該漏洞入侵用戶電腦。
目前暫未查明此次黑客行動的幕後主使。由於 Adobe PDF 閱讀軟件使用範圍極廣,一直是網絡犯罪分子與境外背景黑客組織的重點攻擊目標,他們長期利用該軟件的漏洞竊取用戶電腦中的數據。
安全研究員李海飛(Haifei Li,音譯)運營着漏洞利用檢測系統 EXPMON,在有人上傳一份包含該漏洞利用代碼的惡意 PDF 樣本到其惡意軟件掃描平台後,他發現了此漏洞。李海飛在博客中提到,另一款含惡意代碼的 PDF 樣本已於 2025 年 11 月下旬首次出現在在線惡意軟件掃描平台 VirusTotal 上。
目前仍不清楚此次黑客行動的攻擊目標與動機,李海飛表示,無法從黑客服務器獲取更多漏洞利用程序。但根據其分析,打開惡意 PDF 並觸發漏洞「可能導致受害者系統被完全控制」,黑客可藉此竊取各類數據。
Adobe 確認 Acrobat DC、Reader DC 和 Acrobat 2024 均受影響,並強烈建議用戶將軟件更新至最新版本。