TGViewer
Управление Уязвимостями и прочее Управление Уязвимостями и прочее @avleonovrus · 12.1K subscribers
Post #3138 1.88K
Про уязвимость Remote Code Execution - Adobe Reader (CVE-2026-34621). Adobe Acrobat Reader (с 2003 по 2015 "Adobe Reader") - это бесплатная программа от компании Adobe для просмотра PDF-файлов. Уязвимость удаленного выполнения кода в Adobe Acrobat для Windows и macOS вызвана неправильной обработкой атрибутов прототипа объекта (CWE-1321 - "Prototype Pollution"). Эксплуатация уязвимости позволяет злоумышленнику добиться выполнения произвольного кода на системе при открытии жертвой специально подготовленного документа.

👾 Об уязвимости и существовании эксплоита 7 апреля сообщил исследователь Haifei Li, разработчик EXPMON - системы на основе песочницы для обнаружения файловых zero-day и труднообнаруживаемых эксплоитов.

[ Подробно об эксплуатации этой уязвимости, в том числе в атаках на российские организации, читайте в MAX или на сайте avleonov.ru ]

➡️Ⓜ️ MAX | @avleonovrus #Adobe #AcrobatReader #PrototypePollution #EXPMON #HaifeiLi #VirusTotal #CISAKEV #utilReadFileIntoStream #RSSaddFeed
More from @avleonovrus
  1. Sep 30, 2026Папка каналов IT&AI. Подборка для тех, кто следит за развитием IT и ищет полезные материал…
  2. Sep 30, 2026Следующим мероприятием, в котором я собираюсь поучаствовать, будет форум "ПРОВЕРКА НА ПРОЧ…
  3. Sep 29, 2026Сентябрьский "В тренде VM": уязвимости TeamCity, TrueConf, SharePoint, Windows и Zimbra Co…
  4. Sep 27, 2026Появились CVE-шки и обновление -^
  5. Sep 27, 2026По поводу сообщений о двух активно эксплуатируемых 0day RCE-уязвимостях в Citrix NetScaler…
  6. Sep 27, 2026На сайте CISA 22 сентября опубликовали документ "Программа CVE: формирование фреймворка эр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →