惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
Project Zero
Project Zero
Engineering at Meta
Engineering at Meta
Microsoft Azure Blog
Microsoft Azure Blog
小众软件
小众软件
T
The Blog of Author Tim Ferriss
S
SegmentFault 最新的问题
量子位
V
Visual Studio Blog
F
Full Disclosure
博客园 - 叶小钗
Recent Announcements
Recent Announcements
G
Google Developers Blog
博客园 - Franky
F
Fortinet All Blogs
有赞技术团队
有赞技术团队
B
Blog
aimingoo的专栏
aimingoo的专栏
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
N
Netflix TechBlog - Medium
L
LINUX DO - 最新话题
S
Security @ Cisco Blogs
Google DeepMind News
Google DeepMind News
B
Blog RSS Feed
Cloudbric
Cloudbric
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Last Week in AI
Last Week in AI
SecWiki News
SecWiki News
H
Hackread – Cybersecurity News, Data Breaches, AI and More
云风的 BLOG
云风的 BLOG
阮一峰的网络日志
阮一峰的网络日志
N
News and Events Feed by Topic
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Microsoft Security Blog
Microsoft Security Blog
D
DataBreaches.Net
人人都是产品经理
人人都是产品经理
Schneier on Security
Schneier on Security
Webroot Blog
Webroot Blog
T
Troy Hunt's Blog
P
Proofpoint News Feed
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Jina AI
Jina AI
PCI Perspectives
PCI Perspectives
Martin Fowler
Martin Fowler
O
OpenAI News
Hacker News: Ask HN
Hacker News: Ask HN
S
Secure Thoughts
P
Privacy International News Feed
I
InfoQ
C
Cyber Attacks, Cyber Crime and Cyber Security

RSS Csirt Italia

Rilevata vulnerabilità in GIMP Rilevate vulnerabilità in Erlang/OTP Vulnerabilità in prodotti Palo Alto Networks Risolte vulnerabilità su GitLab CE/EE Rilevata vulnerabilità in Oracle Rilevate vulnerabilità in prodotti Splunk Rilevate vulnerabilità in MongoDB Rilevate nuove vulnerabilità in Jenkins Vulnerabilità nel modulo CPython “bz2” Rilevata vulnerabilità in componenti UEFI shim Vulnerabilità in prodotti Fortinet Rilevate vulnerabilità in prodotti Dahua Risolte vulnerabilità in OpenSSL Risolte vulnerabilità in Xen Risolte vulnerabilità in prodotti Spring Rilevate vulnerabilità in TYPO3 CMS Ivanti June Security Update Vulnerabilità in prodotti Schneider Electric Adobe: aggiornamenti di sicurezza Aggiornamenti Mensili Microsoft Veeam: risolta vulnerabilità in Backup & Replication Aggiornamenti per prodotti Siemens Vulnerabilità in prodotti QNAP Risolte vulnerabilità in Gogs Vulnerabilità in prodotti VMware Check Point: sfruttamento attivo in rete della CVE-2026-50751 SAP Security Patch Day Rilevate vulnerabilità in Apache Http Server Risolte vulnerabilità in Google Chrome Vulnerabilità in StrongSwan Risolte vulnerabilità in prodotti Spring Supply Chain Attack: rilevata distribuzione di versione malevola di JDownloader Rilevate vulnerabilità in prodotti Asustor Rilevate vulnerabilità in prodotti JetBrains Risolte vulnerabilità in prodotti Mozilla Zoho: sanate vulnerabilità in prodotti ManageEngine Esposizione di servizi di accesso remoto VNC: rischi e mitigazioni Risolte vulnerabilità in Drupal Rilevate vulnerabilità in prodotti Splunk Progress Software: vulnerabilità in OpenEdge Sinology: risolte vulnerabilità in DiskStation Manager Adobe: aggiornamenti di sicurezza Vulnerabilità in prodotti Fortinet Rilevata vulnerabilità in Apache NiFi Aggiornamenti per prodotti Siemens Rilevate vulnerabilità in Craft Commerce Axios: disponibile PoC per lo sfruttamento della CVE-2026-40175 SAP Security Patch Day Risolte vulnerabilità in Zammad Rilevate vulnerabilità in Apache Tomcat OpenIdentityPlatform: rilevato sfruttamento della CVE-2026-33439 WordPress: rilevato sfruttamento della CVE-2026-0740 nel plugin Ninja Forms Risolte vulnerabilità in Synology SSL VPN Client Risolte vulnerabilità su GitLab CE/EE Akira: campagne di sfruttamento sistematico di vulnerabilità perimetrali e accessi VPN Aggiornamenti di sicurezza Chamilo Compromissione della supply chain di CPUID.com: coinvolti CPU-Z, HWMonitor e PerfMonitor 2 Risolta vulnerabilità in MISP Disponibile PoC per lo sfruttamento della CVE-2025-62718 nella libreria Axios Risolta vulnerabilità in prodotti GL.iNet KVM Aggiornamenti di sicurezza prodotti Mitel CUPS: disponibili PoC per lo sfruttamento di due vulnerabilità Risolta vulnerabilità in Spring Cloud Gateway Aggiornamenti per prodotti Juniper Networks Rilevate vulnerabilità in prodotti Elastic Rilevata vulnerabilità in Apache AirFlow Vulnerabilità in prodotti Palo Alto Networks Vulnerabilità in prodotti SonicWall Phishing: campagna a tema “Klarna” Apache: disponibile PoC per lo sfruttamento di vulnerabilità in Apache ActiveMQ Rilevata vulnerabilità in IBM Langflow Desktop File Browser: disponibili PoC per lo sfruttamento di alcune vulnerabilità Windmill: disponibile un PoC per lo sfruttamento delle CVE-2026-23696 e CVE-2026-22683 Flowise: rilevato sfruttamento in rete della CVE-2025-59528 Aggiornamenti di sicurezza Django Rilevate vulnerabilità in prodotti MediaTek Risolte vulnerabilità in OpenSSL Device Code Grant: campagna mirata all’ottenimento di token OAuth Vulnerabilità in Apache ATS Rilevate vulnerabilità in prodotti Qualcomm Aggiornamenti di sicurezza Android FortiClient EMS: rilevato sfruttamento in rete della CVE-2026-35616 Vulnerabilità in OpenSSH TrueConf: rilevato sfruttamento in rete della CVE-2026-3502 Langflow: disponibile PoC per lo sfruttamento della CVE-2026-33309 IBM: risolte vulnerabilità in Verify Identity Access e Security Verify Access Risolte vulnerabilità in File Browser Progress: disponibili PoC per lo sfruttamento di vulnerabilità in ShareFile Rilevate vulnerabilità in prodotti Dell Technologies Rilevate vulnerabilità in prodotti GIGABYTE Rilevata vulnerabilità in WatchGuard Firebox Rilevate vulnerabilità in Joomla Supply Chain Attack: compromissione del pacchetto NPM Axios Broadcom: aggiornamenti per il prodotto Symantec Data Loss Prevention Rilevata vulnerabilità in Vim Risolta vulnerabilità in Docker Telegram: rilevata presunta vulnerabilità 0-Click Vulnerabilità in Roundcube Webmail Rilevata vulnerabilità in Nextcloud Flow Critical Patch Update di Oracle
Adobe: Rilevato sfruttamento in rete della CVE-2026-34621
2026-04-12 · via RSS Csirt Italia

Alert

AL01/260412/CSIRT-ITA

Sintesi

Rilevato lo sfruttamento attivo in rete e disponibilità di relativo Proof of Concept (PoC) relativi alla vulnerabilità CVE-2026-34621 che interessa Adobe Acrobat / Adobe Reader, noto software per la gestione di documenti in formato PDF. Tale vulnerabilità, qualora sfruttata, consente l’esecuzione di codice arbitrario sui dispositivi target a seguito dell’apertura di documenti PDF opportunamente predisposti.

Tipologia

  • Arbitrary Code Execution

Descrizione e potenziali impatti

È stato rilevato lo sfruttamento di una vulnerabilità zero‑day identificata tramite la CVE-2026-34621, con CVSS v3.x pari a 8.6, di tipo “Improperly Controlled Modification of Object Prototype Attributes (Prototype Pollution)”. La vulnerabilità risulterebbe sfruttata mediante documenti PDF contenenti codice JavaScript offuscato, il quale tramite chiamate opportunamente predisposte ad API consentite, è in grado di aggirare l’ambiente sandbox applicativo e accedere ad API privilegiate. L’attacco può portare all’esecuzione di codice arbitrario nel contesto dell’utente corrente, con potenziali impatti su riservatezza, integrità e disponibilità dei sistemi coinvolti.

Prodotti e/o versioni affette

  • Adobe Acrobat DC, versioni precedenti alla 26.001.21411
  • Adobe Acrobat Reader DC, versioni precedenti alla 26.001.21411
  • Adobe Acrobat 2024, versioni precedenti alla: 24.001.30362 (Windows), 24.001.30360 (Mac)

Azioni di Mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Inoltre, si raccomanda di valutare la verifica e l’implementazione degli Indicatori di Compromissione (IoC) 1 forniti nell’apposita sezione.

In particolare, si condivide una regola Snort sviluppata da questo CSIRT per facilitare l’identificazione di possibili tentativi di sfruttamento, compatibile con Snort v3.1.24.0+. Si precisa che, in funzione delle specifiche configurazioni di rete e delle applicazioni in uso, potrebbe generare falsi positivi. Eventuali falsi positivi possono essere condivisi tramite i canali ufficiali reperibili sul portale CSIRT Italia del sito ACN.

Qualora si riscontrino evidenze di avvenuta compromissione sui propri sistemi, si raccomanda agli utenti e alle organizzazioni di attuare le seguenti azioni:

  • collezionare eventuali evidenze, quali processi/servizi in esecuzione su dispositivi target, log di rete e log di autenticazione considerati non convenzionali;
  • porre in isolamento e/o offline gli host potenzialmente interessati dalla compromissione;
  • ripristinare gli host compromessi a un’immagine precedente consistente (dopo aver espletato le necessarie attività forensi);
  • resettare gli account degli utenti interessati dalla compromissione;
  • segnalare tempestivamente a questo CSIRT, tramite il portale https://segnalazioni.acn.gov.it/ l’evento occorso.

[1] Per definizione, non tutti gli indicatori di compromissione sono malevoli. Questo CSIRT non ha alcuna responsabilità per l'attuazione di eventuali azioni proattive (es. inserimento degli IoC in blocklist) relative agli indicatori forniti. Le informazioni contenute in questo documento rappresentano la migliore comprensione della minaccia al momento del rilascio.

Titolo della tabella
Tipologia Indicatore
sha256 69bf0bc46f51b33377c4f3d92caf876714f6bbbe99e7544487327920873f9820
filename|sha256 Tmp97B7.tmp|eacad3e01b8b0a44ac030c8c169664dbbdde90c153b550c7b4e0609573df796d
ip-dst|port 188.214.34.20|34123
ip-dst|port 169.40.2.68|45191
domain ado-read-parser.com
domain zx.ado-read-parser.com
domain|ip ado-read-parser.com|188.214.34.20
ip-dst 188.214.34.20
ip-dst 169.40.2.68
url http://188.214.34.20:34123/rs1?rnd=&od=422974
url http://188.214.34.20:34123/s11?language=ENU&viewerType=Reader&viewerVersion=...&platform=WIN&activeDocs=...&errs=...&av=...&osVersion=...&pdfFile=...&rnd=...&od=422974
url http://188.214.34.20:34123/s12?language=ENU&viewerType=Reader&viewerVersion=25.00120435&platform=WIN
url http://188.214.34.20:34123/rs2
url http://zx.ado-read-parser.com/
url http://169.40.2.68:45191/rs1?rnd=&od=319988
url http://169.40.2.68:45191/s11?language=ENU&...&od=319988
ja3-fingerprint-md5 cd08e31494f9531f560d64c695473da9
sha256 54077a5b15638e354fa02318623775b7a1cc0e8c21e59bcbab333035369e377f
sha256 65dca34b04416f9a113f09718cbe51e11fd58e7287b7863e37f393ed4d25dde7
sha256 eacad3e01b8b0a44ac030c8c169664dbbdde90c153b550c7b4e0609573df796d
filename|sha256 ks_folder_watcher.txt|69bf0bc46f51b33377c4f3d92caf876714f6bbbe99e7544487327920873f9820
regkey HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Adobe Reader Synchronizer
snort alert http $HOME_NET 20000: -> $EXTERNAL_NET any ( msg:"CSIRT ITALIA - Adobe Reader CVE-2026-34621 exploitation C2 traffic detected"; reference:url,https://www.acn.gov.it/portale/w/adobe-rilevato-sfruttamento-in-rete-della-cve-2026-34621; classtype:malware-cnc; priority:1; service:http; flow:from_client,established; http_method; content:"GET",fast_pattern,nocase; http_num_headers:4; http_header:field accept; content:"*/*",fast_pattern,nocase; http_header:field user-agent; content:"Adobe Synchronizer",fast_pattern,nocase; pcre:"/Mozilla\/3.0 \(compatible\; Adobe Synchronizer (?:(?:0?[0-9]|1[0-9]?|2[0-5]).\d{1,3}.\d{1,5})|(?:26.0{1,3}.\d{1,5})|(?:26.0{0,2}1.(?:\d{1,4}|[01]\d{4}|20\d{3}|21[0-2]\d{2}|213[0-5]\d|2136[0-7]))\)$/"; http_header:field connection; content:"Keep-Alive",fast_pattern,nocase; http_header:field Host; pcre:!"/(?:adobe(?:.com|.io|cc.com|cces.com|ccstatic.com|dtm.com|exchange.com|genuine.com|gov.com|-identity.com|janus.com|login.com|dc.net|oobe.com|projectm.com|sc.com|services.com|ss.com|sunbreak.com|tag.com)|(?:behance.net|ftcdn.net|typekit.(com|net)|astockcdn.net))(?::\d+)?$/"; http_version; content:"HTTP/1.1",nocase; # In caso di errore cambiare SID con uno non presente sul proprio dispositivo. sid:3330010; rev:1; )
user-agent Mozilla/3.0 (compatible; Adobe Synchronizer 23.8.20533)
Titolo della tabella
Versione Note Data
1.0 Pubblicato il 12-04-2026 12/04/2026
1.1 Aggiornata sezione "Descrizione e potenziali impatti" con score aggiornato e maggiori dettagli sulla vulnerabilità". Aggiornata sezione "Azioni di mitigazione" per condivisione IoC e misure raccomandate in caso di compromissione. 16/04/2026

Impatto sistemico

Critico (77.69)

Data pubblicazione

12/04/26 ore 11:07

Data Ultimo Aggiornamento

16/04/26 ore 10:21