🔥 В дикой природе активно эксплуатируется zero-day уязвимость в Adobe Reader через вредоносные PDF-документы. Атаки идут как минимум с декабря прошлого года, но уязвимость до сих пор не получила CVE и не пропатчена. Исследователь Haifei Li из EXPMON описывает эксплойт как высокосложный. Первый образец вредоносного PDF с именем "Invoice540.pdf" попал на VirusTotal ещё 28 ноября 2025 года — это говорит о том, что злоумышленники могли тестировать атаку задолго до массового использования. Классический сценарий: сначала отладка в лаборатории, потом целевые атаки на реальные жертвы. Особенно неприятно, что Adobe до сих пор молчит. Обычно компания довольно быстро реагирует на публичные сообщения об активной эксплуатации, но здесь пока тишина. Возможно, патч уже готовится, но время играет против пользователей. Пока патча нет, рекомендую максимально ограничить открытие PDF из недоверенных источников. Если Adobe Reader критичен для работы — хотя бы включите Protected Mode и отключите JavaScript в настройках. Источник: hackernews #zeroday #Adobe #PDF #APT @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.