2026-06-25 12:47 天天模拟器
4月10日消息,据科技媒体Bleeping Computer昨日报道,安全研究员Haifei Li近期发现,自去年12月起,有黑客利用Adobe Acrobat Reader的零日漏洞发起攻击。
Haifei Li指出,针对Adobe Acrobat Reader的攻击活动已持续至少四个月。攻击者通过Acrobat API(例如特定接口)从受感染设备中窃取数据,并植入其他漏洞利用代码。
这位研究员警告称:“此次发现的'指纹识别'型攻击已被确认利用了未修补的零日漏洞,即使在最新版Acrobat Reader上也能生效。用户只需打开PDF文件,无需任何额外操作,便会遭受攻击。”
Haifei Li进一步强调:“更令人担忧的是,这套漏洞不仅能收集和窃取本地信息,还可能引发后续的远程代码执行或沙箱逃逸攻击,从而完全控制受害者的电脑。”
另一位漏洞分析师Gi7w0rm发现,此次攻击中传播的PDF文档包含俄语诱导内容,内容涉及俄罗斯石油和天然气行业的相关事件。
Haifei Li已将情况通报给Adobe,并建议用户在官方发布紧急修复更新前,不要打开来源不明的PDF文件。
专业用户还可以手动阻止User-Agent头中包含“Adobe Synchronizer”字符串的HTTP或HTTPS流量,以降低零日漏洞的风险。
Bleeping Computer随后就此事向Adobe提出质询,但截至目前尚未收到回应。
来源:IT之家
