1150421國家資通安全研究院(事件編號:NICS-ANA-2026-0000361)
發布編號 NICS-ANA-2026-0000361
發布時間 Tue Apr 21 09:53:15CST 2026
事件類型 漏洞預警
發現時間 Mon Apr 20 00:00:00 CST 2026
警訊名稱 Adobe Acrobat Reader存在高風險安全漏洞(CVE-2026-34621),請儘速確認並進行修補
內容說明 研究人員發現Adobe Acrobat Reader存在原型鏈汙染(PrototypePollution)漏洞(CVE-2026-34621),未經身分鑑別之攻擊者可誘使使用者開啟特製惡意檔案,污染程式執行時之物件原型,進而以當前使用者權限執行任意程式碼。此漏洞已遭駭客利用,請儘速確認並進行修補。
影響平台
Acrobat DC Continuous 26.001.21367(含)以前版本
Acrobat Reader DC Continuous 26.001.21367(含)以前版本
Adobe Acrobat 2024 Classic 24.001.30356(含)以前版本
影響等級 高
建議措施 官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://helpx.adobe.com/security/products/acrobat/apsb26-43.html
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-34621
2. https://helpx.adobe.com/security/products/acrobat/apsb26-43.html