🐱 hacker voice: I'M IN YOUR PDF 🔴
🔥 CVE-2026-34621: Prototype Pollution в Adobe Acrobat Reader
CVSS: 8.6 High | Активная эксплуатация в дикой природе 😱
Если вы всё ещё открываете рандомные PDF-ки — у нас плохие новости. В Adobe Acrobat Reader (версии DC и 2024) нашли критическую уязвимость, которая позволяет выполнить произвольный код при простом открытии файла.
💥 Суть бага:
Уязвимость класса Prototype Pollution (CWE-1321). Злоумышленник внедряет обфусцированный JS-код в PDF, который изменяет базовые свойства объектов (Object.prototype), вырывается из песочницы Acrobat и выполняет код на уровне системы. Эксплойт даже проверяет версию ntdll.dll перед атакой!
🚨 Чем это опасно?
— RCE без кликов (достаточно открыть PDF)
— Сбор данных о системе (ОС, язык, продукты)
— Эксфильтрация через скрытые RSS-каналы
— Загрузка и запуск дополнительных пейлоадов
🛡 Что делать прямо сейчас:
1️⃣ Обновить Acrobat Reader до 26.001.21411 (Continuous) или 24.001.30362 (Classic 2024)
2️⃣ Не открывать подозрительные PDF-файлы
3️⃣ Отключить JS в настройках: Preferences -> JavaScript
📄 Полный технический разбор — в PDF ниже 👇
💎 Эксклюзивные разборы и 0-day раньше всех: VIP-версия канала 🚀
#Adobe #Acrobat #CVE #RCE #CyberSecurity #Infosec #criticalbug
Post #1760
762
- 👎 1