Beveiligingsadvies NCSC-2026-0192 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Acrobat Reader
Adobe heeft lekken gedicht in Acrobat en Acrobat Reader voor Windows en macOS. Het gaat om een out‑of‑bounds write en meerdere use‑after‑free‑fouten. Zulke geheugenfouten kunnen ontstaan bij het openen van kwaadaardig opgemaakte PDF’s en in het ergste geval leiden tot het uitvoeren van willekeurige code binnen de applicatie. Volgens Adobe zijn de problemen opgelost in de updates van 9 juni 2026. De fabrikant meldt bovendien dat er op het moment van uitgifte geen misbruik in het wild bekend was. (helpx.adobe.com)
Welke versies zijn geraakt en welke update heb je nodig?
- Acrobat/Reader (Continuous track): 26.001.21651 en ouder zijn kwetsbaar. Update naar minimaal 26.001.21662 (of nieuwer). (helpx.adobe.com)
- Acrobat 2024 (Classic track): 24.001.30365 en ouder zijn kwetsbaar. Update naar minimaal 24.001.30383 (of nieuwer). (helpx.adobe.com)
Wat betekent dit technisch?
- Out‑of‑bounds write (CWE‑787) en use‑after‑free (CWE‑416) zijn geheugenfouten die kunnen ontstaan bij het parseren van speciaal geprepareerde PDF’s. Met voldoende beheersing kan een aanvaller daarmee code uitvoeren met de rechten van de huidige gebruiker. Voor verschillende CVE’s in deze update geeft Adobe een hoge ernst (CVSS 7,8). (helpx.adobe.com)
Waarom dit ertoe doet
PDF‑exploits blijven populair, juist omdat het openen van een bijlage vaak de enige benodigde handeling is. Eerder dit jaar (april 2026) bracht Adobe zelfs een spoedpatch uit voor een actief misbruikte Acrobat/Reader‑kwetsbaarheid. Dat onderstreept hoe belangrijk het is om Reader consequent bij te werken. (advisories.ncsc.nl)
Zo werk je bij (particulier en MKB)
- Open Acrobat/Reader en kies Help > Check for Updates. Updates worden ook automatisch uitgerold, maar handmatig controleren versnelt het proces. (helpx.adobe.com)
- Beheer je meerdere systemen? Gebruik de beheermethodes van Adobe (bijv. SCCM/Intune/Remote Desktop) of de enterprise‑installers uit de release notes. (helpx.adobe.com)
Extra voorzorg
- Controleer na installatie de versie: Help > About moet minstens 26.001.21662 (Continuous) of 24.001.30383 (Classic 2024) tonen. (helpx.adobe.com)
- Laat Protected Mode/Protected View aan in Reader en beperk JavaScript in PDF’s als je het niet nodig hebt.
- Wees terughoudend met het openen van onverwachte PDF‑bijlagen of downloads, ook als ze van een “bekende” afzender lijken te komen. Het NCSC benadrukt dat misbruik vaak via malafide PDF’s start. (advisories.ncsc.nl)
Kortom: werk Acrobat/Reader vandaag nog bij. Heb je de Continuous‑versie, ga dan naar minimaal 26.001.21662 (er zijn inmiddels ook nieuwere builds van juni 2026). Gebruik je de Classic 2024‑lijn, ga dan naar minimaal 24.001.30383. Daarmee ben je beschermd tegen de nu bekende out‑of‑bounds‑ en use‑after‑free‑kwetsbaarheden in Adobe’s PDF‑software. (adobe.com)
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
