КИБЕРБЕЗОПАСНОСТЬ

Хакеры используют нулевую уязвимость в Adobe Reader для шпионских атак

Хакеры используют уязвимость в Adobe Reader для кражи данных. Обязательно не открывайте подозрительные PDF-файлы.

✍️ Редакция iTech News | 09.04.2026 | ⏱ 2 мин | Источник: BleepingComputer
Хакеры эксплуатируют уязвимость Adobe Reader — важное предупреждение

Хакеры активно используют уязвимость нулевого дня в Adobe Reader, используя специально подготовленные PDF-документы. Эти атаки ведутся как минимум с декабря 2025 года, и их давно заметили специалисты по безопасности.

Подробности уязвимости

Исследователь безопасности Хайфей Ли, основатель платформы EXPMON, сообщил, что хакеры применяют так называемый 'fingerprinting' эксплойт, чтобы нацелиться на нераскрытую уязвимость в Adobe Reader. По его словам, эта уязвимость позволяет злоумышленникам собирать локальную информацию и выполнять дополнительные атаки, не требуя никакого взаимодействия со стороны пользователя, кроме открытия PDF-файла.

Ли подчеркивает, что уязвимость позволяет хакерам не только собирать эти о системе жертвы, но и потенциально запускать атаки типа RCE (удаленное выполнение команд), которые могут предоставить полный контроль над устройством жертвы.

Риски для пользователей

Сегодня размер угрозы значительно возрастает: хакеры направляют атакующие PDF-документы, которые содержат фишинговые элементы на русском языке, что может быть потенциально опасно для пользователей в России и СНГ. Ли уже уведомил Adobe об этой уязвимости, но до выхода патча настоятельно рекомендовал пользователям не открывать PDF-документы от ненадежных источников.

Пока пользователи ждут обновлений безопасности от Adobe, специалисты рекомендуют использовать фильтрацию трафика, чтобы блокировать HTTP/HTTPS-запросы с использованием заголовка User-Agent 'Adobe Synchronizer'. Это может помочь защитить системы от атак, связанных с этой уязвимостью.

Что делать пользователям

Пользователям следует быть на чеку: уберегите свою информацию — не открывайте PDF-файлы, пришедшие от неизвестных отправителей. Всегда держите свой программный пакет обновленным и следите за новостями от Adobe о выходе патчей на исправление этой уязвимости.

В ближайшее время ожидаются обновления безопасности от Adobe, которые должны закрыть данную уязвимость. Будьте осторожны — безопасность вашей информации на первом месте!

Поделиться: Telegram X LinkedIn