各学院(部)、校机关各部门、各直属单位:
Adobe Acrobat Reader(简称 Acrobat Reader)是由 Adobe 公司开发的免费的PDF阅读器,2026年4月13日发现紧急漏洞,详情如下:
一、漏洞详情
漏洞名称:Adobe Acrobat Reader远程代码执行漏洞CVE-2026-34621
漏洞描述:Adobe Acrobat Reader 的JavaScript引擎在处理对象原型属性修改时存在验证缺陷,攻击者可通过构造嵌入了恶意 JavaScript代码的PDF文件,诱导目标用户打开后在其当前会话权限下执行任意代码。该漏洞已出现实际攻击案例,相关技术细节已在互联网公开。
二、影响范围
Acrobat DC ≤ 26.001.21367
Acrobat Reader DC ≤ 26.001.21367
Acrobat 2024 ≤ 24.001.30356
三、修复建议
建议尽快升级至官方已发布的安全版本。下载链接:https://helpx.adobe.com/security/products/acrobat/apsb26-43.html。或更换其他PDF阅读器,推荐国产福昕阅读器。下载链接:https://www.foxitsoftware.cn/sem/?bd_vid=8263788368879099509。