العربي الجديد - تركيا تعزز حضورها الأفريقي باتفاقيات مع النيجر روسيا اليوم - بيان من الحرس الثوري الإيراني حول التطورات في لبنان القدس العربي - 12 ألف كردي سجلوا أسماءهم للحصول على الجنسية السورية قناة الغد - قراءة مختلفة لرواية شتائم ترمب لنتنياهو!!! قناة التليفزيون العربي - هل أن أي اتفاق أميركي إيراني يوقف الحرب يبقى رهين ضرورة حل الوضع في لبنان؟ قناة الغد - كييف: إصابة سفينة روسية تابعة لخفر السواحل العربي الجديد - شهداء وجرحى بقصف إسرائيلي على قطاع غزة قناة العالم الإيرانية - عراقجي یؤکد على سياسة طهران الثابتة لدعم المقاومة والحية يشيد بموقف إيران القدس العربي - تركيا وقطر تبحثان مسار المفاوضات بين إيران وواشنطن لإنهاء الحرب وكالة الأناضول - لبنان: استهداف اليونيفيل قرب مرجعيون انتهاك خطير للقانون الدولي
عامة

احذر من ملفات PDF.. أدوبى تعالج ثغرة تهدد ملايين المستخدمين

اليوم السابع
اليوم السابع منذ 1 شهر
1

أصدرت أدوبي تحديثًا أمنيًا لمعالجة ثغرة في تطبيقاتها الرئيسية لقراءة المستندات، وهي Acrobat DC وReader DC وAcrobat 2024، والتي استغلها المخترقون بنشاط لمدة أربعة أشهر على الأقل.وتسمح هذه الثغرة، الم...

ملخص مرصد
أصدرت شركة أدوبي تحديثًا أمنيًا لمعالجة ثغرة صفرية (CVE-2026-34621) في تطبيقات Acrobat DC وReader DC وAcrobat 2024 لقراءة ملفات PDF. استغل المهاجمون الثغرة لزرع برامج ضارة عبر ملفات PDF مصممة خصيصًا، مستهدفين أنظمة Windows وmacOS. وحثت أدوبي المستخدمين على تحديث برامجهم فورًا لتفادي المخاطر.
  • أدوبي تصدر تحديثًا أمنيًا لمعالجة ثغرة في Acrobat DC وReader DC وAcrobat 2024
  • الثغرة تسمح بزرع برامج ضارة عبر ملفات PDF مصممة خصيصًا
  • حثت أدوبي المستخدمين على تحديث برامجهم فورًا
من: أدوبي

أصدرت أدوبي تحديثًا أمنيًا لمعالجة ثغرة في تطبيقاتها الرئيسية لقراءة المستندات، وهي Acrobat DC وReader DC وAcrobat 2024، والتي استغلها المخترقون بنشاط لمدة أربعة أشهر على الأقل.

وتسمح هذه الثغرة، المُسجلة رسميًا برقم CVE-2026-34621، للمخترقين بزرع برامج ضارة عن بُعد على أجهزة المستخدمين عن طريق خداعهم لفتح ملف PDF مُصمم خصيصًا لهذا الغرض على أجهزة Windows أو macOS، وتستهدف هذه الثغرة بعض إصدارات برنامج Adobe Reader.

ولم يُعرف بعد عدد المتضررين من هذه الحملة الإلكترونية، وفي بيان نُشر على موقعها الإلكتروني، أوضحت أدوبي أنها على علم باستغلال هذه الثغرة، المعروفة باسم" الثغرة الصفرية"، مما يشير إلى أن المخترقين كانوا يستخدمونها لاختراق أجهزة المستخدمين قبل أن تتمكن أدوبي من إصلاحها.

رغم عدم وضوح هوية الجهة التي تقف وراء حملة القرصنة، إلا أن انتشار برنامج Adobe لقراءة ملفات PDF يجعله هدفًا رئيسيًا للمجرمين الإلكترونيين والمتسللين المدعومين من الحكومات، الذين لطالما استغلوا نقاط ضعف البرنامج لسرقة البيانات من أجهزة المستخدمين.

اكتشف الباحث الأمني ​​هايفي لي، الذي يدير نظام كشف الثغرات EXPMON، هذه الثغرة بعد أن قام أحدهم بتحميل نسخة من ملف PDF خبيث يحتوي على الثغرة إلى برنامج فحص البرامج الضارة الخاص به.

وكتب لي في تدوينة له أن نسخة أخرى من ملف PDF المصاب بالبرمجيات الخبيثة ظهرت لأول مرة على VirusTotal، وهو برنامج آخر لفحص البرامج الضارة عبر الإنترنت، في أواخر نوفمبر 2025.

لم يتضح بعد من كانت حملة القرصنة تستهدف أو ما هو الدافع وراءها، وقال لي إنه من غير الممكن الحصول على أي ثغرات إضافية من خوادم المتسلل.

ولكن وفقًا لتحليل لي، فإن فتح ملف PDF خبيث وتفعيل الثغرة" قد يؤدي إلى السيطرة الكاملة على نظام الضحية" ويمنح المتسلل القدرة على سرقة مجموعة واسعة من البيانات.

أعلنت شركة أدوبي أن برامج Acrobat DC و Reader DC و Acrobat 2024 متأثرة، وحثت المستخدمين على تحديث برامجهم إلى أحدث الإصدارات.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك