Про уязвимость Remote Code Execution - Adobe Reader (CVE-2026-34621). Adobe Acrobat Reader (с 2003 по 2015 "Adobe Reader") - это бесплатная программа от компании Adobe для просмотра PDF-файлов. Уязвимость удаленного выполнения кода в Adobe Acrobat для Windows и macOS вызвана неправильной обработкой атрибутов прототипа объекта (CWE-1321 - "Prototype Pollution"). Эксплуатация уязвимости позволяет злоумышленнику добиться выполнения произвольного кода на системе при открытии жертвой специально подготовленного документа.
👾 Об уязвимости и существовании эксплоита 7 апреля сообщил исследователь Haifei Li, разработчик EXPMON - системы на основе песочницы для обнаружения файловых zero-day и труднообнаруживаемых эксплоитов.
[ Подробно об эксплуатации этой уязвимости, в том числе в атаках на российские организации, читайте в MAX или на сайте avleonov.ru ]
➡️Ⓜ️ MAX | @avleonovrus #Adobe #AcrobatReader #PrototypePollution #EXPMON #HaifeiLi #VirusTotal #CISAKEV #utilReadFileIntoStream #RSSaddFeed
Post #3138
1.88K
