Zero-day в Adobe Reader: PDF снова становится вектором атаки

2 мин
Zero-day в Adobe Reader: PDF снова становится вектором атаки

Исследователи из EXPMON обнаружили активную эксплуатацию ранее неизвестной уязвимости нулевого дня в Adobe Reader. Атаки проводятся с использованием специально подготовленных PDF-файлов и, по имеющимся данным, продолжаются как минимум с декабря 2025 года. Уязвимость затрагивает даже последние версии программы и на момент публикации остается пока не исправленной.

Атака строится на классической, но по-прежнему эффективной схеме: пользователю отправляется файл, замаскированный под легитимный документ — в частности, счет или деловое письмо. После открытия PDF внутри Reader запускается обфусцированный JavaScript, который начинает сбор информации о системе и инициирует взаимодействие с удаленной инфраструктурой злоумышленников.

Ключевая особенность эксплойта — использование привилегированных программный оболочку Acrobat, позволяющих частично обходить встроенные механизмы защиты, включая песочницу. Это открывает возможности для фингерпринтинга системы, извлечения локальных данных и подготовки более сложных атак, вплоть до удаленного выполнения кода и дальнейшего закрепления в системе.

Интересная деталь: часть вредоносных документов содержит русскоязычные приманки и отсылки к нефтегазовой отрасли, что может указывать на таргетированные атаки. Одновременно текущая стадия кампании, судя по анализу, сосредоточена скорее на разведке и сборе данных, чем на немедленном нанесении ущерба.

Ситуация в очередной раз демонстрирует, что PDF остается недооцененным вектором атак: сложность формата, сопровождение скриптов и богатый набор программный интерфейс делают его удобной платформой для эксплуатации. До выхода патча пользователям рекомендуется с осторожностью открывать документация из недоверенных источников, а специалистам по безопасности — уделить внимание аномальной активности, связанной с Adobe Reader.

Читают сейчас

Создание будущего, или Почему AI PDLC начинается не с кода

1 час назад

Создание будущего, или Почему AI PDLC начинается не с кода

На ЦИПР-2026 red_mad_robot, Сбер и СберТех подписали меморандум о сотрудничестве — вместе мы планируем развивать AI PDLC в России и проверять подход на задачах корпоративной разработки. Звучит масштаб

«Моторика» провела ребрендинг и расширяет бизнес до экосистемы протезирования, реабилитации и нейроимплантов

2 часа назад

«Моторика» провела ребрендинг и расширяет бизнес до экосистемы протезирования, реабилитации и нейроимплантов

Российская компания в области медицинской кибернетики и протезирования «Группа Моторика» провела ребрендинг. Компания обновила эмблема, фирменный стиль и шрифт, а также представила новый слоган — «Дви

В РЖД открыли доступ к онлайн-играм в поездах дальнего следования на портале «Попутчик»

2 часа назад

В РЖД открыли доступ к онлайн-играм в поездах дальнего следования на портале «Попутчик»

В РЖД открыли доступ в поездах дальнего следования в РФ к онлайн-играм на своё внутренний мультимедийный портал «Попутчик» с развлекательным контентом. Ознакомиться далее

Canonical закрывает Ubuntu Pastebin после 18 лет работы

2 часа назад

Canonical закрывает Ubuntu Pastebin после 18 лет работы

Canonical прекратит работу текстового хостинга Ubuntu Pastebin 31 мая. Решение принято в контексте более широкого «проекта модернизации и миграции инфраструктуры», объявил инженер сообщества Canonical

«Швабе» стартовал серийный версия портретных объективов «Таир-45 Боке Мастер»

2 часа назад

«Швабе» стартовал серийный версия портретных объективов «Таир-45 Боке Мастер»

Лыткаринский завод оптического стекла (входит в холдинг «Швабе») опубликовал первую партию портретных объективов «Таир-45 Боке Мастер». Вместе с «Таир-45 Боке Мастер» завод начал серийно выпускать и о