Хакеры активно используют уязвимость нулевого дня в Adobe Reader, используя специально подготовленные PDF-документы. Эти атаки ведутся как минимум с декабря 2025 года, и их давно заметили специалисты по безопасности.
Подробности уязвимости
Исследователь безопасности Хайфей Ли, основатель платформы EXPMON, сообщил, что хакеры применяют так называемый 'fingerprinting' эксплойт, чтобы нацелиться на нераскрытую уязвимость в Adobe Reader. По его словам, эта уязвимость позволяет злоумышленникам собирать локальную информацию и выполнять дополнительные атаки, не требуя никакого взаимодействия со стороны пользователя, кроме открытия PDF-файла.
Ли подчеркивает, что уязвимость позволяет хакерам не только собирать эти о системе жертвы, но и потенциально запускать атаки типа RCE (удаленное выполнение команд), которые могут предоставить полный контроль над устройством жертвы.
Риски для пользователей
Сегодня размер угрозы значительно возрастает: хакеры направляют атакующие PDF-документы, которые содержат фишинговые элементы на русском языке, что может быть потенциально опасно для пользователей в России и СНГ. Ли уже уведомил Adobe об этой уязвимости, но до выхода патча настоятельно рекомендовал пользователям не открывать PDF-документы от ненадежных источников.
Пока пользователи ждут обновлений безопасности от Adobe, специалисты рекомендуют использовать фильтрацию трафика, чтобы блокировать HTTP/HTTPS-запросы с использованием заголовка User-Agent 'Adobe Synchronizer'. Это может помочь защитить системы от атак, связанных с этой уязвимостью.
Что делать пользователям
Пользователям следует быть на чеку: уберегите свою информацию — не открывайте PDF-файлы, пришедшие от неизвестных отправителей. Всегда держите свой программный пакет обновленным и следите за новостями от Adobe о выходе патчей на исправление этой уязвимости.
В ближайшее время ожидаются обновления безопасности от Adobe, которые должны закрыть данную уязвимость. Будьте осторожны — безопасность вашей информации на первом месте!