Malicious PDF reveals active Adobe Reader zero-day in the wild
🔥 Исследователь Haifei Li из Expmon обнаружил зловредный PDF-файл, который эксплуатирует неизвестную zero-day уязвимость в Adobe Reader. По его данным, хакеры используют этот эксплойт уже несколько месяцев для доставки сложных атак через PDF-документы.
Верится с трудом, но факты — вещь упрямая — злоумышленники снова опередили вендора и активно эксплуатируют критическую дыру в одном из самых популярных приложений. Li опубликовал информацию о находке и призвал сообщество помочь с анализом зловредного файла. Пока Adobe не выпустила патч, миллионы пользователей остаются под угрозой. Особенно неприятно, что атака идёт через PDF — формат, которому большинство доверяет по умолчанию.
Рекомендую максимально ограничить открытие PDF из недоверенных источников и обновить Adobe Reader до последней версии, как только появится патч. В корпоративной среде стоит временно заблокировать PDF-вложения на почтовых шлюзах или переключиться на альтернативные ридеры.
Источник: securityaffairs
#AdobeReader #zeroday #PDF #эксплойт
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.