【漏洞通告】Adobe Acrobat 远程代码执行漏洞(CVE-2026-34621)
发布时间 2026-04-13一、漏洞概述
漏洞名称 | Adobe Acrobat 远程代码执行漏洞 | ||
CVE ID | CVE-2026-34621 | ||
漏洞类型 | RCE | 发现时间 | 2026-4-13 |
漏洞评分 | 8.6 | 漏洞等级 | 高危 |
攻击向量 | 本地 | 所需权限 | 无 |
利用难度 | 低 | 用户交互 | 需要 |
PoC/EXP | 已公开 | 在野利用 | 已发现 |
Adobe Acrobat是Adobe公司推出的PDF文档处理软件,包含Acrobat和Acrobat Reader两大产品线,广泛用于文档阅读、编辑、签名及协作办公。其内置JavaScript引擎支持交互式PDF功能,在企业办公及电子文档流转场景中被广泛部署。
2026年4月13日,启明星辰安全应急响应中心(VSRC)监测到Adobe Acrobat远程代码执行漏洞。该漏洞源于对象原型属性修改控制不当,导致攻击者可通过构造恶意PDF文件污染JavaScript对象原型,从而改变程序执行逻辑。受害者一旦打开恶意文件,攻击者即可在当前用户上下文中执行任意代码。该漏洞已被在野利用,具有较高现实威胁。成功利用后可能导致主机被控制、敏感数据泄露及进一步横向渗透,严重情况下可能违反数据安全及隐私合规要求,对企业及个人终端安全造成重大影响。
二、影响范围
三、安全措施
3.1 升级版本
下载链接:https://get.adobe.com/cn/reader/
3.2 临时措施
暂无。


京公网安备11010802024551号