<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>Adobe Reader &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<atom:link href="https://mobify.cz/clanky/tagy/adobe-reader/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobify.cz</link>
	<description></description>
	<lastBuildDate>Mon, 11 May 2026 22:14:29 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://mobify.cz/wp-content/uploads/2026/02/apple-touch-icon-150x150.png</url>
	<title>Adobe Reader &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<link>https://mobify.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kritická chyba v Adobe Readeru zneužívá k útokům PDF. Celé měsíce to nikdo nespravil</title>
		<link>https://mobify.cz/clanky/varovani/chyba-adobe-readeru-zneuziva-pdf/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Tue, 12 May 2026 10:23:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[krádež dat]]></category>
		<category><![CDATA[kybernetický útok]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[počítač (PC)]]></category>
		<category><![CDATA[útok]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=9129</guid>

					<description><![CDATA[<p><strong>Útočníci měli nejméně 4 měsíce na to, aby přes podvržené PDF dokumenty profilovali oběti a sbírali data z jejich počítačů, než si toho vůbec někdo všiml.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Koncem listopadu 2025 se na platformě VirusTotal objevil nenápadný PDF soubor. Žádný alarm se nespustil, detekce antivirů byla minimální, pouhých 5 ze 64 motorů. Uvnitř souboru ale čekal podvodný JavaScript, který po otevření v Adobe Readeru tiše zneužil dosud neopravenou zranitelnost, sbíral systémová data a odesílal je na vzdálený server. Teprve 7. dubna 2026 bezpečnostní výzkumník Haifei Li z projektu EXPMON <a rel="nofollow noopener" href="https://justhaifei1.blogspot.com/2026/04/expmon-detected-sophisticated-zero-day-adobe-reader.html">publikoval analýzu</a>, která celý řetězec poprvé veřejně rozebrala. Adobe záplatu vydal až 11. dubna 2026. Mezi prvním známým vzorkem a opravou uplynulo přes čtyři měsíce tichého zneužívání.</p>



<h2 class="wp-block-heading">Co se stane, když otevřete špatné PDF</h2>



<p class="wp-block-paragraph">Řetězec útoku je elegantně jednoduchý, a právě proto nebezpečný. Stačí otevřít podvržený dokument v Adobe Acrobat Readeru. Žádné makro, žádný další klik, žádné potvrzovací okno.</p>



<p class="wp-block-paragraph">Po otevření se spustí podvodný JavaScript, který zneužije chybu označenou jako CVE-2026-34621, jde o takzvanou prototype pollution (CWE-1321), tedy nesprávně kontrolovanou modifikaci prototypových atributů objektů. Exploit díky ní získá přístup k privilegovaným Acrobat API, která by za normálních okolností JavaScript v PDF volat nemohl. Konkrétně:</p>



<ul class="wp-block-list">
<li>Přečte jazyk systému, verzi Readeru, přesnou verzi operačního systému a lokální cestu k otevřenému souboru.</li>



<li>Přes funkci „util.readFileIntoStream()“ dokáže číst i další lokální soubory dostupné procesu Readeru.</li>



<li>Přes „RSS.addFeed()“, legitimní součást <a rel="nofollow noopener" href="https://opensource.adobe.com/dc-acrobat-sdk-docs/library/tracker/Tracker_InboxAPI.html">Acrobat SDK</a>, odešle sebraný profil na vzdálený server.</li>



<li>Server může v odpovědi vrátit další JavaScript, který se skutečně spustí. Li to ve vlastním testu ověřil.</li>
</ul>



<p class="wp-block-paragraph">Jde o klasický otisk zařízení: útočník nejdřív zjistí, koho napadl, a teprve pak rozhodne, jestli doručí druhou fázi, potenciálně vzdálené spuštění kódu nebo únik ze sandboxu.</p>



<h2 class="wp-block-heading">Čtyři měsíce ve tmě</h2>



<p class="wp-block-paragraph">Časová osa ukazuje, jak dlouho měli útočníci volné pole:</p>



<ul class="wp-block-list">
<li><strong>28. listopadu 2025</strong> – na VirusTotal se objevuje starší varianta exploitu. Nejstarší veřejně dohledatelná stopa kampaně.</li>



<li><strong>23. března 2026</strong> – na VirusTotal přibývá novější vzorek.</li>



<li><strong>26. března 2026</strong> – vzorek je nahrán do systému EXPMON, který ho automaticky označí jako podezřelý.</li>



<li><strong>7. dubna 2026</strong> – Haifei Li publikuje první veřejnou analýzu, den poté doplňuje nález starší varianty z listopadu.</li>



<li><strong>11. dubna 2026</strong> – Adobe vydává bezpečnostní aktualizaci APSB26-43.</li>



<li><strong>13. dubna 2026</strong> – americká agentura CISA zařazuje chybu do <a rel="nofollow noopener" href="https://nvd.nist.gov/vuln/detail/CVE-2026-34621">katalogu aktivně zneužívaných zranitelností (KEV)</a> s termínem nápravy do 27. dubna.</li>
</ul>



<p class="wp-block-paragraph">Zajímavý detail: Adobe den po vydání záplaty zpětně opravil hodnocení závažnosti. Původní CVSS skóre 9,6 snížil na 8,6, přehodnotil vektor útoku z „Network“ na „Local“, protože exploit vyžaduje, aby uživatel soubor skutečně otevřel. I tak jde o kritickou závažnost.</p>



<h2 class="wp-block-heading">Proč je to horší, než vypadá</h2>



<p class="wp-block-paragraph">Technicky existují nebezpečnější zranitelnosti, takové, které nevyžadují žádnou interakci. Jenže CVE-2026-34621 útočí přes formát, kterému firmy důvěřují ze své podstaty. Faktury, dodací listy, celní dokumenty, smlouvy, objednávky, PDF je lingua franca obchodní komunikace. Účetní oddělení, logistika, procurement, zákaznická podpora: všude se denně otevírají desítky externích PDF, často od neznámých odesílatelů.</p>



<p class="wp-block-paragraph">Pro srovnání: lednová zero-day v Microsoft Office (CVE-2026-21509) měla v <a rel="nofollow noopener" href="https://learn.microsoft.com/en-us/officeupdates/microsoft365-apps-security-updates">únorovém bezpečnostním updatu</a> nižší závažnost a nebyla zařazena do CISA KEV. Obě chyby jsou silné pro cílený kybernetický podvod přes dokument, ale u Adobe varianty je potvrzené reálné zneužívání a delší okno exploatace.</p>



<p class="wp-block-paragraph">Veřejně potvrzené české případy jsme v materiálech NÚKIB, ani v&nbsp;<a rel="nofollow noopener" href="https://nukib.gov.cz/download/publikace/vyzkum/2026-Ctvrtletni-prehled-hrozeb_Q1.pdf">čtvrtletním přehledu hrozeb za Q1 2026</a>, nedohledali. To ale neznamená, že se kampaň českým firmám vyhnula. Znamená to jen, že veřejné potvrzení chybí.</p>



<h2 class="wp-block-heading">Co udělat hned</h2>



<p class="wp-block-paragraph">Záplata existuje od 11. dubna 2026. Opravené buildy jsou 26.001.21411 pro Continuous track a 24.001.30362 / 24.001.30360 pro Acrobat 2024. Následný update 26.001.21431 z 14. dubna přidává další opravy, nejlepší je aktualizovat na nejnovější dostupnou verzi přes „Nápověda > Zkontrolovat aktualizace“.</p>



<p class="wp-block-paragraph">Pokud jste v posledních měsících otevírali neočekávaná PDF v Adobe Readeru, stojí za to zkontrolovat víc než jen verzi softwaru:</p>



<ul class="wp-block-list">
<li>Prověřte odchozí síťová spojení na IP adresy „169.40.2.68:45191“ a „188.214.34.20:34123“, které Li identifikoval jako C2 servery.</li>



<li>V proxy logách hledejte HTTP/HTTPS provoz s user-agentem „Adobe Synchronizer“.</li>



<li>Podezřelé soubory nemazejte, uchovejte kopii pro případnou forenzní analýzu.</li>



<li>Alternativní PDF prohlížeče (Foxit, vestavěné prohlížeče v Chrome nebo Edge) nejsou na tuto konkrétní CVE veřejně potvrzeny jako zranitelné. Pro nevyžádané přílohy mohou být rozumnou první volbou.</li>
</ul>



<p class="wp-block-paragraph">Spoléhat na antivir nestačí. V době odhalení měl škodlivý vzorek detekci pod 8 %. Nejúčinnější obrana je ta nejbanálnější: neotevírat neočekávaná PDF na neaktualizované stanici.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/04/pocitac-windows-768x432.jpg" type="image/jpeg" length="42972" />
	</item>
	</channel>
</rss>
