Новости

Adobe закрыла опасную брешь в PDF: злоумышленники атаковали пользователей Windows и macOS несколько месяцев

Adobe выпустила обновление для Acrobat и Reader, устраняющее zero-day-уязвимость в PDF. Ошибка позволяла установить вредоносное ПО после открытия зараженного файла.

Adobe закрыла опасную брешь в PDF: злоумышленники атаковали пользователей Windows и macOS несколько месяцев
Adobe закрыла опасную брешь в PDF: злоумышленники атаковали пользователей Windows и macOS несколько месяцев – технологические новости и аналитика
Adobe закрыла опасную брешь в PDF: злоумышленники атаковали пользователей Windows и macOS несколько месяцев

Adobe выпустила обновление для Acrobat и Reader, устраняющее zero-day-уязвимость в PDF. Ошибка позволяла установить вредоносное ПО после открытия зараженного файла.

📋 Обзор

Adobe устранила критическую уязвимость в своих ключевых приложениях для работы с PDF — Acrobat DC, Reader DC и Acrobat 2024. По данным компании, баг уже как минимум четыре месяца активно использовался в реальных атаках. Речь идет о zero-day-уязвимости CVE-2026-34621, которая позволяла удаленно внедрять вредоносное ПО на устройства жертв, если те открывали специально подготовленный PDF-файл на компьютере под управлением Windows или macOS.

Что произошло

Уязвимость затрагивала некоторые версии Adobe Reader и связанных продуктов Adobe для чтения документов. Сценарий атаки для пользователя выглядел привычно и потому особенно опасно: достаточно было открыть PDF, внешне не отличающийся от обычного счета, договора, резюме или служебного вложения. После этого злоумышленники могли получить возможность установить на устройство вредоносный код. Сколько именно пользователей пострадало от этой кампании, пока неизвестно.

Adobe на своем сайте подтвердила, что знает об эксплуатации уязвимости «в дикой природе», то есть до выпуска патча ошибка уже применялась в реальных взломах. Именно это и делает CVE-2026-34621 zero-day-уязвимостью: защитного обновления у пользователей на момент начала атак еще не было, а значит, хакеры имели фору во времени.

Почему PDF снова стал точкой входа

PDF остается одним из самых распространенных форматов документов в мире — от корпоративного документооборота и счетов до госформ и юридических файлов. Поэтому продукты Adobe традиционно находятся в числе постоянных целей как киберпреступников, так и группировок, за которыми могут стоять государственные структуры. Исторически именно уязвимости в просмотрщиках документов часто использовались для кражи данных, скрытой установки шпионского ПО и проникновения в корпоративные сети.

Для российской аудитории риск особенно понятен: PDF по-прежнему активно применяется в бухгалтерии, закупках, кадровом документообороте, юридических службах и при обмене файлами с контрагентами. На практике вредоносный документ может маскироваться под коммерческое предложение, акт, счет, тендерную документацию или письмо «от банка» либо «от госоргана». В таких условиях даже одна непропатченная рабочая станция способна стать точкой входа во внутреннюю сеть компании.

Кто обнаружил проблему

Уязвимость обнаружил исследователь в области безопасности Хайфэй Ли, который развивает систему обнаружения эксплойтов EXPMON. Он выявил проблему после того, как кто-то загрузил образец вредоносного PDF-файла. Это еще раз показывает, что современные атаки все чаще раскрываются не благодаря признанию самих злоумышленников, а через анализ следов вредоносной активности и охоту за эксплойтами в реальном времени.

Что делать пользователям и компаниям

Главная рекомендация очевидна: как можно быстрее установить обновления Adobe Acrobat DC, Reader DC и Acrobat 2024 на всех устройствах, где используется это ПО. Для бизнеса этого недостаточно. ИТ-отделам стоит проверить, где в инфраструктуре остались старые версии приложений, ограничить запуск вложений из непроверенных источников, усилить защиту почты и провести дополнительное информирование сотрудников. Если в компании PDF-файлы регулярно приходят извне, их имеет смысл прогонять через песочницы и системы анализа вложений.

Обычным пользователям следует настороженно относиться к PDF-файлам, полученным по электронной почте, в мессенджерах или через облачные ссылки, особенно если письмо создает ощущение срочности. Даже если документ выглядит «официально», это не гарантирует его безопасность. Актуальные обновления и базовые правила цифровой гигиены в таких случаях остаются лучшей защитой.

Что это значит для рынка

История с CVE-2026-34621 напоминает, что атаки через документы никуда не исчезли, несмотря на развитие EDR, XDR и других продвинутых средств защиты. Универсальные форматы, которыми пользуются миллионы людей, остаются удобной мишенью. Для российских компаний это сигнал пересмотреть подход к безопасности офисных приложений и не ограничиваться защитой браузеров и почтовых шлюзов. Документы по-прежнему могут быть полноценным инструментом компрометации.

Пока неизвестно, кто именно стоит за текущей кампанией и насколько она была масштабной. Но сам факт многомесячной эксплуатации уязвимости в одном из самых массовых инструментов для работы с документами показывает: обновления критически важного ПО нельзя откладывать даже на несколько дней, не говоря уже о месяцах.

Источник: Аналитические данные и отраслевые отчеты

Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!

Источник: techcrunch.com