Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een toename van misbruik van een kritieke kwetsbaarheid in Adobe Acrobat. Deze waarschuwing volgt op de publicatie van proof-of-concept exploitcode die het lek actief kan misbruiken. Gebruikers van Adobe Acrobat worden dringend geadviseerd om de noodpatch zo snel mogelijk te installeren om hun systemen te beschermen.
De kwetsbaarheid, geregistreerd als CVE-2026-34621, maakt het mogelijk dat een aanvaller willekeurige code uitvoert wanneer een gebruiker een speciaal geprepareerd pdf-document opent in een kwetsbare versie van Acrobat. Beveiligingsonderzoeker Haifei Li maakte het lek vorige week bekend en meldde dat er al actief misbruik van wordt gemaakt. Verdere analyse wijst uit dat aanvallen mogelijk al sinds eind november 2025 plaatsvinden.
Adobe bracht op zaterdag 11 april buiten de reguliere patchcyclus om een noodpatch uit om het probleem te verhelpen. Het bedrijf omschrijft de kwetsbaarheid als een 'Improperly Controlled Modification of Object Prototype Attributes', zonder verdere technische details vrij te geven. Kort na het beschikbaar komen van de update verscheen er exploitcode online, wat het risico op grootschalige aanvallen vergroot.
Volgens een advisory van het NCSC is het zeer waarschijnlijk dat er op korte termijn veelvuldig misbruik zal plaatsvinden. Vanwege de ernst van de kwetsbaarheid heeft het NCSC ook een aparte waarschuwing uitgegeven om gebruikers en organisaties te attenderen op de risico’s en het belang van snelle patching.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *