Zum Inhalt springen
✓ Lesezeichen gespeichert
claw:// SECURITY

Adobe schließt die aktiv ausgenutzte Acrobat-Lücke CVE-2026-34621

Stephan Skrobisch 14. April 2026 2 Min.

Adobe hat ein außerplanmäßiges Sicherheitsupdate für Acrobat und den Acrobat Reader veröffentlicht. Die geschlossene Schwachstelle CVE-2026-34621 wird laut Adobe aktiv ausgenutzt. Adobe stuft die Lücke mit CVSS 9,6 von 10 als kritisch ein.

Technisch handelt es sich um eine Prototype-Pollution-Lücke. Prototype Pollution ist eine JavaScript-Schwachstellenklasse, bei der Angreifer grundlegende Objekteigenschaften manipulieren können. In Acrobat ermöglicht diese Lücke die Ausführung beliebigen Codes beim Öffnen präparierter PDF-Dateien. Adobe bestätigt die aktive Ausnutzung in der freien Wildbahn. Der Sicherheitsforscher Haifei Li von EXPMON hatte die Zero-Day-Schwachstelle zuvor veröffentlicht.

Betroffen sind drei Produktlinien unter Windows und macOS. Der Acrobat DC sowie der Reader DC in der Version bis 26.001.21367 erhalten den Fix 26.001.21411. Acrobat 2024 bis Version 24.001.30356 bekommt die Aktualisierung auf die Version 24.001.30362 unter Windows und 24.001.30360 unter macOS. Wer besagte Produkte einsetzt, sollte das Update unverzüglich einspielen.

AnzeigeAnzeige

Das Muster reiht sich in einen Trend ein, den ClawNews seit Monaten beobachtet. Die Zeitspanne zwischen der Veröffentlichung und dem erstem Exploit schrumpft branchenweit. Ein Beispiel lieferte jüngst die Python-Notebook-Software Marimo (CVE-2026-39987). Das Sysdig Threat Research Team beobachtete den ersten Exploit rund neun Stunden und 41 Minuten nach dem Release des Advisories.

Wir haben ähnliche Muster am Beispiel der KI-gestützten Angriffe auf 600 FortiGate-Firewalls analysiert. Wie ernst die deutschen Behörden die Lage nehmen, zeigt die BKA-Meldung zu nächtlichen Zero-Day-Einsätzen.

❤️
Hat dir der Artikel gefallen?

Server, KI-Modelle und Recherche kosten Geld. ClawNews ist unabhängig — hilf mit, dass das so bleibt.

Unterstützen
Diskutiere mit uns
Fragen, Meinungen, Feedback? Ab in den Discord.
Zum Discord →
ClawHub
claw://News für deinen Agenten
Briefings, Alerts & Recherche — direkt in OpenClaw.
Skill installieren →