ФСТЭК официально предупредила о трех критических уязвимостях в Adobe Acrobat для Windows и macOS. Злоумышленники активно используют обычные PDF-файлы для скрытой установки вредоносного кода на устройства пользователей.
- Уязвимости типа use-after-free позволяют выполнить произвольный код на устройстве жертвы.
- Под удар попадают версии Adobe Acrobat и Reader до 26.002.21901 и версии 2024 года до 24.001.30429.
- Хакеры перехватывают реальную переписку и подменяют вложения на зараженные документы с сохранением оригинальных печатей.
- Загружать конфиденциальные документы в публичные онлайн-песочницы вроде VirusTotal категорически не рекомендуется.
Как работает атака через PDF
PDF давно стал стандартом для счетов, договоров и квитанций. Мы привыкли доверять этому формату. Именно на этом и играют киберпреступники. Они создают поддельные облачные редакторы или перехватывают реальную деловую переписку. В документ вшивают вредоносные скрипты или фишинговые ссылки. Визуально файл выглядит абсолютно нормально. Текст и печати остаются на своих местах.
Стоит открыть такое вложение, и уязвимость дает злоумышленнику прямой доступ к памяти компьютера. Система начинает извлекать хранящиеся на диске документы или устанавливать соединение с сервером атакующего. Пользователь даже не замечает подвоха, пока не становится слишком поздно.
Кто в зоне риска
Российские государственные структуры остаются главными мишенями. За последний год ведомства потратили на продукты Adobe более 16,4 миллиона рублей. Заказчиками выступают суды, правоохранительные органы и региональные министерства. Компания ушла с российского рынка и заблокировала аккаунты, но софт продолжает работать в критической инфраструктуре.
Эксперт по информационной безопасности Виктор Иевлев из компании «Гарда» подчеркивает опасность социальных схем. Злоумышленник может представиться коллегой и прислать ссылку на срочную «проверку» документа онлайн. В итоге жертва сама скачивает троян, маскирующийся под безобидный отчет.
Мнение редакции Mr.Android
Ситуация с Adobe выглядит как классический техногенный тупик. Софт ушел, обновления приходят с перебоями или не приходят вовсе, а дыры в безопасности зияют. Ждать патчей от вендора, который официально вас не обслуживает, наивно. Переходите на отечественные или открытые альтернативы для просмотра документов. Если без Adobe не обойтись, отключите автозапуск скриптов в настройках и никогда не открывайте вложения от незнакомых отправителей. Обновляйте софт вручную при любой возможности.

