编辑:lihong 2026-04-15 14:30:46 来源于:ithome
系统之家 4 月 15 日最新消息,Adobe 已修复 Acrobat DC、Reader DC 及 Acrobat 2024 中编号 CVE-2026-34621 的高危零日漏洞。该漏洞已被黑客至少主动利用了四个月。

系统之家注意到,该漏洞官方编号为 CVE-2026-34621,黑客可通过诱骗用户在 Windows 或 macOS 设备上打开精心构造的恶意 PDF 文件,远程在设备上植入恶意软件。该利用程序针对部分版本的 Adobe Reader 软件中的漏洞。
目前尚不清楚此次黑客攻击活动已影响多少用户。Adobe 在其官网公告中表示,已知晓该漏洞正被在野利用(即零日漏洞),这意味着黑客在 Adobe 发布修复程序之前,就已利用该漏洞入侵用户电脑。
目前暂未查明此次黑客行动的幕后主使。由于 Adobe PDF 阅读软件使用范围极广,一直是网络犯罪分子与境外背景黑客组织的重点攻击目标,他们长期利用该软件的漏洞窃取用户电脑中的数据。
安全研究员李海飞(Haifei Li,音译)运营着漏洞利用检测系统 EXPMON,在有人上传一份包含该漏洞利用代码的恶意 PDF 样本到其恶意软件扫描平台后,他发现了此漏洞。李海飞在博客中提到,另一款含恶意代码的 PDF 样本已于 2025 年 11 月下旬首次出现在在线恶意软件扫描平台 VirusTotal 上。
目前仍不清楚此次黑客行动的攻击目标与动机,李海飞表示,无法从黑客服务器获取更多漏洞利用程序。但根据其分析,打开恶意 PDF 并触发漏洞“可能导致受害者系统被完全控制”,黑客可借此窃取各类数据。
Adobe 确认 Acrobat DC、Reader DC 和 Acrobat 2024 均受影响,并强烈建议用户将软件更新至最新版本。
系统推荐
1. 如果你是日常工作学习使用,家庭版是大部分电脑出厂预装的系统,可以满足你的日常使用需求,推荐你下载:Windows 11 25H2 中文家庭版(前往下载)
2. 真正纯净的 Windows 11 专业版系统,安装完成以后不捆绑软件,系统占用小,推荐你下载:Windows 11 25H2 纯净专业版系统(前往下载)
3. 拥有五年超长生命周期支持的养老版,不频繁更新补丁,适合对稳定性要求高的企业用户。推荐你下载:Win11 24H2 LTSC 2024 企业版(前往下载)
4. 拥有超强的性能,专为“干重活”的专业用户设计(例如 CAD、动画、媒体制作者、图形设计团队等等),推荐你下载:Windows 11 25H2 专业工作站版(前往下载)
5. 支持远程桌面主机、组策略管理等高级功能,适合对安全性、管理性和专业性有更高需求的用户。推荐你下载:Windows 11 25H2 专业版(前往下载)
以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场