Advisory

April 14, 2026

 

Deskripsi

1

 

     
 

Adobe merilis patch untuk zero‑day untuk CVE-2026-34621 Acrobat dan Reader yang telah dieksploitasi berbulan‑bulan via PDF berbahaya (indikasi sejak Nov 2025) pada 11 April 2026. CVE ini memiliki CVSS sebesar 8.6 dengan tingkat severity high.

 
     

 

 

Metode Serangan

2

 

     
 

File PDF berbahaya dibuka, kemudian memicu prototype pollution yang menyalahgunakan Acrobat APIs untuk fingerprinting, membaca/mengekfiltrasi file lokal, lalu memuat payload tambahan (RCE/sandbox escape) tanpa klik lanjutan.

 
     

 

 

Sistem Terdampak

3

 

     
 
  1. Adobe Acrobat DC/Reader DC (Continuous) 26.001.21367 dan versi dibawahnya.
  2. Acrobat 2024 (Classic) 24.001.30356 dan versi dibawahnya.
 
     

 

 

Mitigasi

4

 

     
 
  1. Patch Acrobat Reader DC ke 26.001.21411, Acrobat 2024 ke 24.001.30362 (Windows) / 24.001.30360 (macOS).
  2. Aktifkan Protected View untuk file dari Internet, nonaktifkan JavaScript di Reader bila memungkinkan, dan blok lampiran PDF yang mencurigakan.
  3. Monitor trafik HTTP/HTTPS untuk string “Adobe Synchronizer” pada User‑Agent dan lakukan pencarian terhadap PDF mencurigakan serta aktivitas exfiltration. (malwarebytes.com)
 
     

 

 

Referensi:

 

Categories


Categories



Recent posts