Нулев ден в Adobe Reader

Критична уязвимост позволява компрометиране само при отваряне на файл

Нова опасна кампания използва непоправена уязвимост (zero-day) в Adobe Reader, като атакува потребители чрез специално създадени PDF документи. Атаките са активни поне от декември насам и продължават да представляват сериозна заплаха.

Разкритието е направено от изследователя по киберсигурност Хайфей Ли, основател на платформата EXPMON, който описва експлойта като изключително сложен и адаптивен.

„Fingerprinting“ атака с висока степен на прецизност

Според анализа, атаката използва т.нар. „fingerprinting“ техника – подход, при който зловредният PDF събира информация за системата на жертвата, за да прецени как да продължи експлоатацията.

Най-притеснителното е, че:

  • не се изисква никакво допълнително действие от страна на потребителя
  • достатъчно е единствено отварянето на PDF файла
  • уязвимостта работи и в последните версии на софтуера

Какво могат да постигнат атакуващите

Зловредните документи използват вътрешни API функции на Adobe, като util.readFileIntoStream и RSS.addFeed, за да:

  • извличат локална информация от системата
  • подготвят последващи атаки
  • потенциално изпълняват зловреден код

Това отваря възможност за:

  • RCE (отдалечено изпълнение на код)
  • sandbox bypass атаки
  • пълен контрол върху компрометираната система

Допълнителен контекст – фишинг с руски елементи

Друг анализатор, известен като Gi7w0rm, установява, че част от зловредните PDF файлове съдържат примамки на руски език, свързани с актуални събития в нефтената и газовата индустрия.

Това подсказва за целенасочени атаки, вероятно насочени към конкретни организации или региони.

Липса на кръпка и препоръки

Към момента Adobe е уведомена за проблема, но все още няма наличен официален ъпдейт за сигурност.

До издаването на корекция, експертите препоръчват:

  • да не се отварят PDF файлове от непознати източници
  • да се засили мониторингът на мрежовия трафик
  • да се блокират заявки със специфични индикатори (напр. „Adobe Synchronizer“ в User-Agent)

Повишено ниво на заплаха

Според изследователите, комбинацията от:

  • нулев ден
  • липса на потребителско взаимодействие
  • възможност за пълен контрол

прави тази уязвимост особено опасна. Случаят подчертава необходимостта от повишена бдителност при работа с PDF файлове – дори когато идват от привидно легитимни източници.

e-security.bg

Подобни

Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing
BGP hijacking атака разпространи зловреден Virtualizor ъпдейт
2.09.2026
cyber-security-3400723_960_720
Петима венецуелци признаха опит за кражба на пари от банкомати чрез malware
2.09.2026
Hands of the prisoner in jail
TerminalFix превръща CAPTCHA в оръжие
1.09.2026
cyber-4444450_640
Fire Ant превръща CISCO рутери в тайни мостове към критични мрежи
1.09.2026
spying-4270361_640
Инфостийлъри крадат Claude сесиите
31.08.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640