أعلنت شركة أدوبي عن معالجة ثغرة أمنية شديدة الخطورة في برامجها المخصصة لعرض ملفات PDF، بما في ذلك Acrobat DC وReader DC وAcrobat 2024.
وذلك عقب رصد استغلالها فعليًا في هجمات إلكترونية استمرت لفترة عدة أشهر.
أجهزة المستخدمين
وتحمل الثغرة الرقم التعريفي CVE-2026-34621.
حيث تتيح للمهاجمين تنفيذ أوامر خبيثة عن بُعد عبر ملفات PDF مُعدّة خصيصًا، ما يسمح باختراق أجهزة المستخدمين على أنظمة ويندوز وmacOS.
هجمات Zero-Day
وأوضحت الشركة أن الثغرة تُصنف ضمن هجمات Zero-Day، وهو ما يعني أن القراصنة تمكنوا من استغلالها قبل توفر تحديث رسمي لإصلاحها.
تحليل البرمجيات
وجاء اكتشاف هذه الثغرة على يد الباحث الأمني هايفي لي د، الذي رصد نشاطًا مشبوهًا من خلال نظامه المتخصص في تتبع الثغرات EXPMON بعد تحميل ملف PDF مصاب.
وظهرت عينات من الملف الخبيث لأول مرة على منصات فحص الفيروسات في أواخر عام 2025.
التحليلات التقنية
حيث تشير التحليلات التقنية إلى أن فتح الملف المصاب قد يمنح المهاجمين تحكمًا كاملًا في الجهاز المستهدف.
ما يتيح لهم الوصول إلى البيانات الشخصية، والملفات الحساسة، وربما استخدام الجهاز كنقطة انطلاق لهجمات أخرى.
وشددت أدوبي على ضرورة قيام المستخدمين بتحديث تطبيقات Acrobat وReader إلى أحدث الإصدارات المتاحة، لتفادي التعرض لأي اختراقات محتملة.

