Zero‑Day RCE Adobe Acrobat/Reader via PDF berbahaya menarget pengguna Windows & macOS
April 14, 2026
Deskripsi
1
| |
|
|
| |
Adobe merilis patch untuk zero‑day untuk CVE-2026-34621 Acrobat dan Reader yang telah dieksploitasi berbulan‑bulan via PDF berbahaya (indikasi sejak Nov 2025) pada 11 April 2026. CVE ini memiliki CVSS sebesar 8.6 dengan tingkat severity high.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
File PDF berbahaya dibuka, kemudian memicu prototype pollution yang menyalahgunakan Acrobat APIs untuk fingerprinting, membaca/mengekfiltrasi file lokal, lalu memuat payload tambahan (RCE/sandbox escape) tanpa klik lanjutan.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
- Adobe Acrobat DC/Reader DC (Continuous) 26.001.21367 dan versi dibawahnya.
- Acrobat 2024 (Classic) 24.001.30356 dan versi dibawahnya.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Patch Acrobat Reader DC ke 26.001.21411, Acrobat 2024 ke 24.001.30362 (Windows) / 24.001.30360 (macOS).
- Aktifkan Protected View untuk file dari Internet, nonaktifkan JavaScript di Reader bila memungkinkan, dan blok lampiran PDF yang mencurigakan.
- Monitor trafik HTTP/HTTPS untuk string “Adobe Synchronizer” pada User‑Agent dan lakukan pencarian terhadap PDF mencurigakan serta aktivitas exfiltration. (malwarebytes.com)
|
|
| |
|
|
Referensi: