Adobe ha publicado una actualización de seguridad de emergencia para Acrobat Reader con el fin de corregir una vulnerabilidad, identificada como CVE-2026-34621, que ha sido explotada en ataques de día cero desde al menos diciembre. La falla permite que archivos PDF maliciosos evadan las restricciones del sandbox e invoquen APIs de JavaScript privilegiadas, lo que puede conducir a la ejecución de código arbitrario. El exploit observado en los ataques permite leer y robar archivos arbitrarios sin requerir interacción del usuario más allá de abrir el PDF malicioso.
Específicamente, el exploit abusa de APIs como util.readFileIntoStream() para leer archivos locales arbitrarios y RSS.addFeed() para exfiltrar datos y obtener código adicional controlado por el atacante.
El problema de seguridad fue descubierto por Haifei Li, fundador del sistema de detección de exploits EXPMON, después de que alguien enviara para análisis una muestra de PDF llamada 'yummy_adobe_exploit_uwu.pdf'. Li señala que la muestra fue enviada a EXPMON el 26 de marzo, pero había sido subida a VirusTotal tres días antes, donde solo cinco de 64 proveedores de seguridad la marcaron como maliciosa en ese momento.
El investigador decidió investigar manualmente el problema después de que el sistema de detección de exploits activara su función de 'detección en profundidad', una capacidad avanzada que Li desarrolló específicamente para Adobe Reader, según explicó en una publicación de blog la semana pasada.
El investigador de seguridad Gi7w0rm detectó ataques en la naturaleza que utilizaban documentos en ruso con señuelos relacionados con la industria del petróleo y el gas.
Tras recibir el informe de Li, Adobe publicó un boletín de seguridad durante el fin de semana, asignando a la vulnerabilidad el identificador CVE-2026-34621. Aunque inicialmente la falla fue calificada como crítica (9.6) con un vector de ataque de red, Adobe posteriormente redujo la severidad a 8.6 después de cambiar el vector a local.
- Acrobat DC versiones 26.001.21367 y anteriores (corregido en la versión 26.001.21411)
- Acrobat Reader DC versiones 26.001.21367 y anteriores (corregido en la versión 26.001.21411)
- Acrobat 2024 versiones 24.001.30356 y anteriores (corregido en la versión 24.001.30362 en Windows y versión 24.001.30360 en Mac)
Adobe recomienda que los usuarios de estos productos actualicen sus aplicaciones a través de 'Ayuda > Buscar actualizaciones', lo que desencadena una actualización automática. Alternativamente, los usuarios pueden descargar un instalador de Acrobat Reader desde el portal oficial de software de Adobe. No se enumeraron soluciones alternativas o mitigaciones en el boletín, por lo que aplicar las actualizaciones de seguridad es la única acción recomendada. Sin embargo, los usuarios siempre deben tener cuidado con los archivos PDF enviados desde fuentes no solicitadas y abrirlos en entornos aislados cuando sean sospechosos.


















Deja una respuesta