10 апреля 2026, 18:21
Zero-day в Adobe Reader: PDF снова становится вектором атаки


Исследователи из EXPMON обнаружили активную эксплуатацию ранее неизвестной уязвимости нулевого дня в Adobe Reader. Атаки проводятся с использованием специально подготовленных PDF-файлов и, по имеющимся данным, продолжаются как минимум с декабря 2025 года. Уязвимость затрагивает даже последние версии программы и на момент публикации остается пока не исправленной.
Атака строится на классической, но по-прежнему эффективной схеме: пользователю отправляется файл, замаскированный под легитимный документ — в частности, счет или деловое письмо. После открытия PDF внутри Reader запускается обфусцированный JavaScript, который начинает сбор информации о системе и инициирует взаимодействие с удаленной инфраструктурой злоумышленников.
Ключевая особенность эксплойта — использование привилегированных программный оболочку Acrobat, позволяющих частично обходить встроенные механизмы защиты, включая песочницу. Это открывает возможности для фингерпринтинга системы, извлечения локальных данных и подготовки более сложных атак, вплоть до удаленного выполнения кода и дальнейшего закрепления в системе.
Интересная деталь: часть вредоносных документов содержит русскоязычные приманки и отсылки к нефтегазовой отрасли, что может указывать на таргетированные атаки. Одновременно текущая стадия кампании, судя по анализу, сосредоточена скорее на разведке и сборе данных, чем на немедленном нанесении ущерба.
Ситуация в очередной раз демонстрирует, что PDF остается недооцененным вектором атак: сложность формата, сопровождение скриптов и богатый набор программный интерфейс делают его удобной платформой для эксплуатации. До выхода патча пользователям рекомендуется с осторожностью открывать документация из недоверенных источников, а специалистам по безопасности — уделить внимание аномальной активности, связанной с Adobe Reader.
Читают сейчас

1 час назад
Создание будущего, или Почему AI PDLC начинается не с кода
На ЦИПР-2026 red_mad_robot, Сбер и СберТех подписали меморандум о сотрудничестве — вместе мы планируем развивать AI PDLC в России и проверять подход на задачах корпоративной разработки. Звучит масштаб

2 часа назад
«Моторика» провела ребрендинг и расширяет бизнес до экосистемы протезирования, реабилитации и нейроимплантов
Российская компания в области медицинской кибернетики и протезирования «Группа Моторика» провела ребрендинг. Компания обновила эмблема, фирменный стиль и шрифт, а также представила новый слоган — «Дви

2 часа назад
В РЖД открыли доступ к онлайн-играм в поездах дальнего следования на портале «Попутчик»
В РЖД открыли доступ в поездах дальнего следования в РФ к онлайн-играм на своё внутренний мультимедийный портал «Попутчик» с развлекательным контентом. Ознакомиться далее

2 часа назад
Canonical закрывает Ubuntu Pastebin после 18 лет работы
Canonical прекратит работу текстового хостинга Ubuntu Pastebin 31 мая. Решение принято в контексте более широкого «проекта модернизации и миграции инфраструктуры», объявил инженер сообщества Canonical

2 часа назад
«Швабе» стартовал серийный версия портретных объективов «Таир-45 Боке Мастер»
Лыткаринский завод оптического стекла (входит в холдинг «Швабе») опубликовал первую партию портретных объективов «Таир-45 Боке Мастер». Вместе с «Таир-45 Боке Мастер» завод начал серийно выпускать и о