КИБЕРБЕЗОПАСНОСТЬ

Состоялась атака на Adobe Acrobat Reader — уязвимость CVE-2026-34621

Серьезная уязвимость в Adobe Acrobat Reader угрожает безопасности: эксплойт CVE-2026-34621 позволяет запускать вредоносный код.

✍️ Редакция iTech News | 13.04.2026 | ⏱ 2 мин | Источник: The Hacker News
Критическая уязвимость в Adobe Acrobat Reader

Adobe выпустил экстренные обновления для Acrobat Reader в связи с критической уязвимостью CVE-2026-34621, которая используется злоумышленниками. Эта уязвимость имеет CVSS-оценку 8,6 из 10 и позволяет атакующим запускать вредоносный код на системах с установленным программным обеспечением.

Об угрозе и её достижения

Уязвимость была описана как случай прототипного загрязнения, который может привести к выполнению произвольного кода. После того как исследователь безопасности Хайфэй Ли раскрыл эти о её эксплуатации, появилась информация о том, что уязвимость может использоваться с декабря 2025 года. Это создаёт критические риски для пользователей, работающих с неподдерживаемыми версиями ПО.

Атаки на критическую инфраструктуру США

Агентства США также предупредили о регулярных атаках, организованных иранскими хакерами, на системы управления в энергетическом секторе и коммунальных службах страны. Эти атаки начались в марте и привели к операционным сбоям и финансовым потерям.

По информации, атаки были направлены на программируемые логические контроллеры (PLC), что свидетельствует о росте угроз для критической инфраструктуры. В это время, когда война с Ираном продолжает набирать обороты, повышение киберугроз очевидно также как и связь между конфликтами.

Инструменты AI в охоте за уязвимостями

Некоторые технологические компании начинают использовать AI для поиска уязвимостей в программном обеспечении. Закрытый консорциум, включая крупные компании и провайдеров безопасности, тестируют модель Mythos oтAnthropic, которая может автоматически находить уязвимости на больших объемах кода. Так, уже в тестировании было выявлено несколько тысяч серьезных уязвимостей в популярных операционных системах и браузерах.

Для российских компаний, работающих в сфере IT и безопасности, эти события подчеркивают необходимость в регулярных обновлениях программного обеспечения, а также в использовании инструментов для оценки киберугроз и активного анализа трафика. С покупкой и модернизацией технологий лучше не тянуть — риск для этих пользователей и бизнеса все время растет.

Следующий шаг — мониторинг дальнейшего контроля уязвимостей и их обновление в Adobe всерьез. Параллельно важно учитывать и кибератаки на критическую инфраструктуру, которые могут повлечь за собой серьезные последствия.

Поделиться: Telegram X LinkedIn