本周研究人员发现Acrobat Reader存在被广泛滥用的零时差漏洞,Adobe已在4月11日发布公告修补,编号为CVE-2026-34621,CVSS评分9.6,属严重等级。问题源于对对象原型属性管理不当,属于原型污染(Prototype Pollution)漏洞,影响早于26.001.21367版的Acrobat DC与Acrobat Reader DC,以及早于24.001.30356版的Acrobat 2024。安全研究者李海飞(Haifei Li)与其團隊在EXPMON发现并通报攻击样本,相关样本去年底已出现在VirusTotal,显示此威胁已持续数月并被广泛利用,Adobe在公告中也点名合作通报者。为消除风险,Adobe要求将Acrobat DC/Reader DC升级到26.001.21411,Acrobat 2024在Windows上升级到24.001.30362、macOS升级到24.001.30360,并将此次修补列为优先级一级,建议系统管理员在72小时内完成部署。普通用户可在软件主菜单的“帮助”中选择“检查更新”进行升级。不要拖延,企业应立即部署补丁并加强监控异常活动。
想了解更多,欢迎访问 探索世界,掌握旅游资讯与国际动态,分享最真实的生活故事
评论
发表评论