Adobe Acrobat Reader 远程代码执行漏洞(CVE-2026-34621)

北京赛克艾威科技有限公司 2026-04-11


  • 漏洞编号:CVE-2026-34621
  • 漏洞等级:高危
  • 漏洞标签:关键漏洞、技术细节公开、在野利用、奇安信CERT验证、影响万级
  • 发布时间:2026-04-11

漏洞描述

Adobe Acrobat Reader 是全球主流的 PDF 文档阅读、编辑与交互处理软件,广泛部署于个人终端、企业办公、政务及金融等场景,支持 PDF 渲染、表单填写、JavaScript 交互、数字签名等核心功能,是跨平台文档处理的基础工具,用户群体覆盖个人与政企全场景,全球装机量极大。该软件内置 JavaScript 引擎以实现文档动态交互,通过沙箱机制限制脚本权限,保障本地系统安全。 该漏洞源于JavaScript 引擎未能正确控制对象原型属性的修改,攻击者可以利用该漏洞制作恶意的PDF文件,诱导受害者打开特制的文件,在当前用户的上下文中执行任意代码。可能导致数据泄露、系统损坏或其他恶意行为。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/454838