Het Nationaal Cyber Security Centrum waarschuwt dat er op korte termijn waarschijnlijk 'grootschalig misbruik' zal plaatsvinden via een kwetsbaarheid in Adobe Acrobat. Er is al een update voor de pdf-leessoftware beschikbaar en het NCSC adviseert om die zo snel mogelijk te installeren.
Volgens het NCSC gaat het om de kwetsbaarheid CVE-2026-34621, zo merkt Security.nl op. Deze kwetsbaarheid geldt voor Adobe Acrobat 2024, DC, Reader en Reader DC. Deze kwetsbaarheid heeft een CVSS-score van 8,6 van de 10, wat een indicatie geeft van hoe ernstig deze is.
Het probleem is volgens het NCSC dat er publiekelijk exploitcode beschikbaar is. Kwaadwillenden kunnen deze kwetsbaarheid dus relatief gemakkelijk misbruiken door het slachtoffer een aangepast pdf-bestand te laten openen. Hierna is het mogelijk om willekeurige code op het systeem van het slachtoffer uit te voeren. Voor zover bekend wordt de kwetsbaarheid sinds november 2025 misbruikt.
Gebruikers moeten volgens het NCSC zo snel mogelijk de recentste versie van Adobe Acrobat installeren. Dat zal voor veel gebruikers automatisch gebeuren. Gebruikers kunnen via hun Adobe-software controleren of dit gebeurt:
- Navigeer naar het Menu (linksboven)
- Selecteer Help
- Kies Check for updates
Alle versies van Adobe Acrobat (Reader) DC van versie 26.001.21367 of ouder zijn vatbaar voor de kwetsbaarheid. Voor Acrobat 2024 geldt voor versie 24.001.30356 hetzelfde.
Update, 14.05 uur – Op de website van het NCSC staat foutief dat de CVSS-score hoger is dan deze eigenlijk is. De juiste score is in het artikel verwerkt. Met dank aan pheijms.
:strip_exif()/i/2008119698.jpeg?f=imagenormal)