Adobe Corrige Falha Crítica de Segurança no Acrobat Reader e Acrobat DC
O Adobe Acrobat Reader, software amplamente utilizado para visualização de PDFs, foi alvo de uma nova falha de segurança identificada como CVE-2026-34621. A vulnerabilidade, explorada por meio de poluição de protótipo em JavaScript, permitia a execução de código malicioso em dispositivos afetados. A Adobe já liberou atualizações para as versões afetadas.
Detalhes da Vulnerabilidade e Correção
A falha de segurança CVE-2026-34621 no Adobe Acrobat Reader consistia em um caso de poluição de protótipo, uma vulnerabilidade do JavaScript que possibilita a injeção de propriedades arbitrárias de código. Isso permitia que agentes mal-intencionados manipulassem objetos e propriedades de uma aplicação, comprometendo o sistema visado. Segundo informações, a falha vinha sendo explorada por criminosos desde dezembro de 2025, não se limitando apenas a vazamento de informações. A Adobe já lançou atualizações de segurança para corrigir a falha crítica. As versões afetadas e agora corrigidas para Windows e macOS incluem: Acrobat DC versões 26.001.21367 e anteriores; Acrobat Reader DC versões 26.001.21367 e anteriores; Acrobat 2024 versões 24.001.30356 e anteriores.