Abrir el PDF equivocado en Adobe Reader era suficiente para que los delincuentes espiaran silenciosamente tu ordenador y lanzaran más ataques, aunque todo pareciera normal.
Un investigador analizó un PDF malicioso y descubrió que explotaba una vulnerabilidad previamente desconocida (una "vulnerabilidad de día cero") en Adobe Acrobat Reader.
Cuando una víctima simplemente abre este PDF, el código oculto en su interior puede leer archivos a los que Acrobat Reader no debería tener acceso y enviarlos al servidor del atacante. Algunas pruebas demuestran que permite a los atacantes descargar código malicioso adicional desde un servidor remoto y ejecutarlo en el equipo de la víctima, lo que podría eludir las protecciones de seguridad de Adobe.
En su boletín de seguridad , Adobe reconoce que la vulnerabilidad identificada como CVE-2026-34621 está siendo explotada activamente.
El problema afecta a los siguientes productos y versiones para ambos Windows y macOS:
- Versiones de Acrobat DC 26.001.21367 y anteriores (corregido en la versión 26.001.21411)
- Versiones 26.001.21367 y anteriores de Acrobat Reader DC (corregido en la versión 26.001.21411)
- Acrobat 2024 versiones 24.001.30356 y anteriores (corregido en 24.001.30362 para Windows y 24.001.30360 para macOS)
Para explotar esta vulnerabilidad, basta con abrir un archivo PDF malicioso, pero nada más. No se requieren clics ni permisos adicionales. El investigador encontró muestras maliciosas que utilizaban esta vulnerabilidad desde el 11 de noviembre de 2025.
Las pruebas demostraron que una explotación exitosa puede:
- Obtén código JavaScript de un servidor remoto y ejecútalo dentro de Adobe Reader.
- Robar archivos locales arbitrarios y enviarlos demuestra que el robo de datos en el mundo real es posible incluso sin una cadena completa de ejecución remota de código.
Cómo mantenerse a salvo
La forma más sencilla de mantenerse a salvo es instalar la actualización de emergencia.
Las versiones más recientes del producto están disponibles para los usuarios finales a través de uno de los siguientes métodos:
- Manualmente: Vaya a Ayuda > Buscar actualizaciones
- Automáticamente: Las actualizaciones se instalan sin intervención del usuario cuando se detectan.
- Descarga directa: Disponible en el Centro de descargas de Acrobat Reader.
Para administradores de TI (entornos gestionados):
- Consulte las notas de la versión correspondientes para obtener los enlaces de instalación.
- Implementar actualizaciones usando AIP-GPO, bootstrapper, SCUP/SCCM ( Windows ), o Escritorio remoto/SSH de Apple (macOS)
Si no puede o no desea actualizar de inmediato:
- Tenga especial cuidado con los archivos PDF de remitentes desconocidos o archivos adjuntos inesperados, incluso después de aplicar los parches de seguridad, ya que los atacantes podrían recurrir a nuevas variantes.
- Utilice una solución antimalware actualizada y en tiempo real para bloquear servidores maliciosos conocidos y detectar malware y exploits.
- Supervise cuidadosamente todo el tráfico HTTP/HTTPS en busca de la cadena "Adobe Synchronizer" en el campo Agente de usuario .
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .




