پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

اجرای کد از طریق PDF؛ هشدار امنیتی جدید ادوبی

فروردین ۲۳, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – ادوبی یک آسیب‌پذیری بحرانی در Acrobat Reader را که به‌طور فعال در حملات واقعی مورد سوءاستفاده قرار می‌گیرد، برطرف کرده است. این نقص می‌تواند به اجرای کد مخرب از طریق فایل‌های PDF منجر شود.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-34621 از نوع prototype pollution در JavaScript است که به مهاجمان اجازه می‌دهد با دستکاری اشیاء برنامه، مسیر اجرای کد دلخواه را فراهم کنند. این حمله از طریق فایل‌های PDF آلوده انجام شده و با باز کردن آن‌ها، کد مخرب روی سیستم قربانی اجرا می‌شود.

ادوبی تأیید کرده که این نقص در نسخه‌های مختلف Acrobat و Reader در ویندوز و macOS وجود داشته و اکنون با انتشار به‌روزرسانی‌های جدید برطرف شده است. بررسی‌ها نشان می‌دهد این آسیب‌پذیری از ماه‌ها قبل در حملات واقعی مورد استفاده قرار گرفته است.

پیشینه

آسیب‌پذیری‌های مرتبط با فایل‌های PDF همواره یکی از مسیرهای رایج برای نفوذ بوده‌اند. استفاده از قابلیت‌های JavaScript در این فایل‌ها، در صورت وجود نقص امنیتی، می‌تواند به اجرای کد و کنترل سیستم منجر شود.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.