Adobe выпустила исправление уязвимости в Acrobat Reader 12 марта 2026 года, закрыв возможность выполнения произвольного кода через специально сформированный PDF‑документ. Патч устраняет критический баг, который был активно эксплуатируем в течение нескольких недель. Уязвимость была обнаружена независимыми исследователями безопасности 5 апреля 2026 года, когда они заметили аномальное поведение при открытии PDF‑файлов, содержащих специально зашифрованный объект. В результате детального анализа было установлено, что уязвимость позволяет выполнить произвольный код с правами текущего пользователя, что открывает путь к полной компрометации системы. Уязвимость классифицировалась как Critical (CVSS‑база 9.8) потому что она предоставляет удалённому атакующему возможность выполнить любой код без взаимодействия с пользователем. Статистика показала, что в течение 2‑х недель до выпуска патча более 30 % целевых систем получили эксплойты, а потенциальные убытки оценивались в 12 млн рублей для среднего
Почему Adobe исправила баг в Acrobat Reader под атаками
13 апреля13 апр
1
2 мин