【误差通告】Adobe Acrobat 远程代码执行误差(CVE-2026-34621)
宣布时间 2026-04-13一、误差概述
误差名称 | Adobe Acrobat 远程代码执行误差 | ||
CVE ID | CVE-2026-34621 | ||
误差类型 | RCE | 发明时间 | 2026-4-13 |
误差评分 | 8.6 | 误差品级 | 高危 |
攻击向量 | 外地 | 所需权限 | 无 |
使用难度 | 低 | 用户交互 | 需要 |
PoC/EXP | 已果真 | 在野使用 | 已发明 |
Adobe Acrobat是Adobe公司推出的PDF文档处置惩罚软件,包括Acrobat和Acrobat Reader两大产品线,普遍用于文档阅读、编辑、署名及协作办公。其内置JavaScript引擎支持交互式PDF功效,在企业办公及电子文档流转场景中被普遍安排。
2026年4月13日,尊龙凯官网入口清静应急响应中心(VSRC)监测到Adobe Acrobat远程代码执行误差。该误差源于工具原型属性修改控制不当,导致攻击者可通过结构恶意PDF文件污染JavaScript工具原型,从而改变程序执行逻辑。受害者一旦翻开恶意文件,攻击者即可在目今用户上下文中执行恣意代码。该误差已被在野使用,具有较高现实威胁。乐成使用后可能导致主机被控制、敏感数据泄露及进一步横向渗透,严重情形下可能违反数据清静及隐私合规要求,对企业及小我私家终端清静造成重大影响。
二、影响规模
三、清静步伐
3.1 升级版本
下载链接:https://get.adobe.com/cn/reader/
3.2 暂时步伐
暂无。


京公网安备11010802024551号