Adobe heeft in de nieuwste updates een ‘fingerprint’-kwetsbaarheid opgelost waarmee aanvallers in uw computers konden binnendringen. Tegen kwetsbaarheid CVE-2026-34621
Onlangs ontdekte Adobe een ernstige beveiligingsprobleem. Sinds december misbruiken digitale aanvallers een zero-day kwetsbaarheid in Acrobat Reader via kwaadaardige PDF-bestanden. Zodra Adobe hiervan op de hoogte werd gebracht, bracht het bedrijf gisteren een beveiligingsupdate uit die de CVE-2026-34621 kwetsbaarheid verhelpt.
De securityonderzoeker Haifei Li, oprichter van het exploit-detectieplatform EXPMON, ontdekte de aanvallen als eerste. Volgens Haifei lokken de aanvallers gebruikers om het kwaadaardige PDF-bestand te openen. Wanneer dit gebeurt, roept het bestand specifieke Acrobat API’s aan zoals “util.readFileIntoStream()” en “RSS.addFeed()”, waarmee het willekeurige bestanden op het lokale systeem kan lezen, verzamelen en naar de server van de aanvaller kan sturen. Daarnaast kan de kwaadwillende ook vervolg-aanvallen uitvoeren (RCE/SBX) om volledige toegang tot het slachtoffer-systeem te verkrijgen.
Ook cybersecurityonderzoeker Gi7w0rm onderzocht deze kwetsbaarheid en ontdekte dat de PDF’s Russische taalreferenties bevatten, wat verband houdt met de huidige gebeurtenissen in de Russische olie- en gasindustrie.
Volgens het Adobe Security Bulletin APSB26-43 is de kwetsbaarheid CVE-2026-34621 een ernstige bedreiging met een CVSS-basisscore van 8,4 (eerder 9,6) op een schaal van 10. Adobe legt uit dat deze ‘fingerprint’-exploit een voorbeeld is van zogenoemde prototype pollution: een JavaScript-beveiligingsprobleem waarbij de aanvaller objecten en eigenschappen binnen de applicatie kan manipuleren, wat kan leiden tot uitvoering van willekeurige code.
De getroffen producten en versies voor zowel Windows als macOS zijn:
- Acrobat DC versies 26.001.21367 en eerder (opgelost in 26.001.21411)
- Acrobat Reader DC versies 26.001.21367 en eerder (opgelost in 26.001.21411)
- Acrobat 2024 versies 24.001.30356 en eerder (opgelost in 24.001.30362 voor Windows en 24.001.30360 voor macOS)
Adobe adviseert gebruikers dringend om hun software zo snel mogelijk bij te werken naar de nieuwste versie om hun systemen te beschermen. Updates kunnen handmatig geïnstalleerd worden, maar de producten zullen ook automatisch bijgewerkt worden zodra de updates beschikbaar zijn.





