Adobe lançou uma atualização de segurança emergencial para corrigir uma falha no Acrobat Reader que estava sendo explorada em ataques zero-day. Entenda o que isso significa e como se proteger.
A Adobe corrigiu uma falha zero-day no Acrobat Reader que permitia a execução de código malicioso através de arquivos PDF. Atualize seu software imediatamente para se proteger.
A falha zero-day, identificada como CVE-2026-34621, é uma vulnerabilidade no Acrobat Reader que permitia a execução de código malicioso sem interação do usuário além de abrir um arquivo PDF comprometido. Esta falha foi explorada em ataques desde dezembro, permitindo que arquivos PDF maliciosos burlassem restrições de segurança.
A exploração desta falha permitia que arquivos PDF maliciosos utilizassem APIs privilegiadas para executar código arbitrário. Por exemplo, a função util.readFileIntoStream() poderia ser usada para ler arquivos locais, enquanto a RSS.addFeed() poderia exfiltrar dados e baixar código adicional controlado por atacantes.
Identificar um ataque pode ser desafiador, mas alguns sinais incluem:
Para proteger seu sistema, siga estas recomendações:
É uma vulnerabilidade desconhecida pelos desenvolvedores do software, explorada por atacantes antes de ser corrigida.
Verifique se houve atividades suspeitas ou alertas de segurança relacionados ao Acrobat Reader.
Atualizações corrigem vulnerabilidades e protegem seu sistema contra explorações conhecidas.
Com a MFA2GO, você pode implementar soluções de segurança robustas para proteger seus dados e sistemas contra vulnerabilidades como a falha zero-day do Acrobat Reader.
Conheca: Cofre Corporativo de MFA. mfa2go.com