Ваш PDF-файл может взломать компьютер. ФСТЭК предупредила о критических дырах в Adobe Acrobat

Ноутбук с опасным PDF-файлом на экране
Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

ФСТЭК официально предупредила о трех критических уязвимостях в Adobe Acrobat для Windows и macOS. Злоумышленники активно используют обычные PDF-файлы для скрытой установки вредоносного кода на устройства пользователей.

  • Уязвимости типа use-after-free позволяют выполнить произвольный код на устройстве жертвы.
  • Под удар попадают версии Adobe Acrobat и Reader до 26.002.21901 и версии 2024 года до 24.001.30429.
  • Хакеры перехватывают реальную переписку и подменяют вложения на зараженные документы с сохранением оригинальных печатей.
  • Загружать конфиденциальные документы в публичные онлайн-песочницы вроде VirusTotal категорически не рекомендуется.

Как работает атака через PDF

PDF давно стал стандартом для счетов, договоров и квитанций. Мы привыкли доверять этому формату. Именно на этом и играют киберпреступники. Они создают поддельные облачные редакторы или перехватывают реальную деловую переписку. В документ вшивают вредоносные скрипты или фишинговые ссылки. Визуально файл выглядит абсолютно нормально. Текст и печати остаются на своих местах.

Стоит открыть такое вложение, и уязвимость дает злоумышленнику прямой доступ к памяти компьютера. Система начинает извлекать хранящиеся на диске документы или устанавливать соединение с сервером атакующего. Пользователь даже не замечает подвоха, пока не становится слишком поздно.

Кто в зоне риска

Российские государственные структуры остаются главными мишенями. За последний год ведомства потратили на продукты Adobe более 16,4 миллиона рублей. Заказчиками выступают суды, правоохранительные органы и региональные министерства. Компания ушла с российского рынка и заблокировала аккаунты, но софт продолжает работать в критической инфраструктуре.

Эксперт по информационной безопасности Виктор Иевлев из компании «Гарда» подчеркивает опасность социальных схем. Злоумышленник может представиться коллегой и прислать ссылку на срочную «проверку» документа онлайн. В итоге жертва сама скачивает троян, маскирующийся под безобидный отчет.

Мнение редакции Mr.Android

Ситуация с Adobe выглядит как классический техногенный тупик. Софт ушел, обновления приходят с перебоями или не приходят вовсе, а дыры в безопасности зияют. Ждать патчей от вендора, который официально вас не обслуживает, наивно. Переходите на отечественные или открытые альтернативы для просмотра документов. Если без Adobe не обойтись, отключите автозапуск скриптов в настройках и никогда не открывайте вложения от незнакомых отправителей. Обновляйте софт вручную при любой возможности.

Читать Mr. Android в:
Дзен МАКС ВКонтакте Telegram

Александр Смаржек/ автор статьи

Главный редактор. Люблю быть в курсе всех технических новинок

Mr.Android — эксперт по гаджетам