Acrobat and Reader
Die Schwachstelle betrifft Adobe Acrobat und Reader, das weit verbreitete Programm zum Anzeigen und Bearbeiten von PDF-Dokumenten. Es handelt sich um eine sogenannte Prototype Pollution: Die Eigenschaften von Objekt-Prototypen lassen sich unzulässig verändern, weil eingehende Daten nicht ausreichend kontrolliert werden. Dadurch kann manipulierter Inhalt das Verhalten der Anwendung an zentraler Stelle umlenken und letztlich beliebigen Programmcode ausführen – und zwar im Kontext des angemeldeten Benutzers, also mit dessen Rechten und Zugriffen. Der Angriff setzt eine Benutzerinteraktion voraus: Das Opfer muss eine präparierte Datei öffnen. Üblicherweise wird eine solche PDF-Datei per E-Mail, über eine Webseite oder einen anderen Kanal zugespielt; ein arglos geöffnetes Dokument genügt, um den Schadcode auszulösen. Betroffen sind sowohl der vollwertige Acrobat als auch der kostenlose Reader, weshalb der Angriffsweg eine sehr große Zahl von Arbeitsplätzen erreicht.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie die Verwendung des Produkts einstellen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel April-Patchday: SAP, Adobe, Microsoft und Fortinet schließen kritische Lücken 15.04.2026
- Artikel Adobe schließt 55 Schwachstellen in elf Produkten – ColdFusion als gefährdetster Fall 14.04.2026
- Artikel Microsoft schließt 167 Schwachstellen – SharePoint-Zero-Day und „BlueHammer" im Visier 14.04.2026
- Artikel CISA warnt vor ausgenutzten Lücken in Windows, Adobe Acrobat und Fortinet 14.04.2026
- Artikel Adobe schließt aktiv ausgenutzte Zero-Day-Lücke in Acrobat und Reader 13.04.2026
- Artikel Adobe schließt aktiv ausgenutzte Zero-Day-Lücke in Acrobat Reader 13.04.2026
- Artikel Adobe schließt aktiv ausgenutzte Zero-Day-Lücke in Acrobat und Reader 13.04.2026
- Artikel Adobe schließt aktiv ausgenutzte Acrobat-Reader-Lücke CVE-2026-34621 12.04.2026
- Artikel Adobe schließt seit Monaten ausgenutzte Zero-Day-Lücke in Acrobat und Reader 12.04.2026