الاثنين، 3 أغسطس 2026

التطبيقات والمستهلك

Adobe تُصلح ثغرة "يوم الصفر" في برمجيات PDF

أصلحت شركة Adobe ثغرة "يوم الصفر" في برمجياتها لملفات PDF، والتي كان القراصنة يستغلونها بنشاط لمدة لا تقل عن أربعة أشهر لزرع برمجيات خبيثة عن بُعد.

Adobe patches zero-day vulnerability in PDF software

أصدرت شركة Adobe تصحيحاً أمنياً لمعالجة ثغرة حرجة تؤثر على تطبيقاتها الرائدة لقراءة المستندات، والتي تشمل Acrobat DC وReader DC وAcrobat 2024. يتم تتبع الثغرة الأمنية رسمياً تحت الرمز CVE-2026-34621، وهو المعرّف الرسمي لتتبع هذه الثغرة. ويعالج التحديث ما يُعرف بثغرة “يوم الصفر”، وهو مصطلح يُستخدم لوصف ثغرة يتم استغلالها في الواقع قبل توفر إصلاح لها. وقبل إصدار هذا التصحيح، كان القراصنة يستغلون هذا الضعف الأمني بنشاط.

تسمح الثغرة للقراصنة بزرع برمجيات خبيثة عن بُعد على جهاز المستخدم. ولتنفيذ الهجوم، يقوم المهاجمون بخداع المستخدمين لفتح ملف PDF مُعدّ بشكل خبيث على أجهزة Windows أو macOS الخاصة بهم. ووفقاً للباحث الأمني Haifei Li، الذي قام بتحليل الاستغلال، فإن فتح ملف PDF خبيث وتفعيل الثغرة “قد يؤدي إلى السيطرة الكاملة على نظام الضحية”. وسيمنح هذا الوصول القراصنة القدرة على سرقة البيانات من الجهاز المخترق. وقد أقرت Adobe بالتهديد النشط في بيان استشاري، مشيرة إلى أن القراصنة كانوا يستخدمونها لاختراق أجهزة الكمبيوتر الخاصة بالأشخاص قبل أن تتمكن الشركة من إصدار إصلاح.

تم اكتشاف الثغرة الأمنية من قبل Li، الذي يدير نظام الكشف عن الاستغلالات EXPMON. وقد ظهرت الثغرة إلى النور بعد تحميل نسخة من ملف PDF خبيث يحتوي على الاستغلال إلى ماسح البرمجيات الخبيثة الخاص به. وكشف تحليل Li اللاحق أن نسخة أخرى من ملف PDF المليء بالبرمجيات الخبيثة ظهرت لأول مرة على VirusTotal، وهو ماسح ضوئي للبرمجيات الخبيثة عبر الإنترنت، في أواخر نوفمبر 2025. ويشير هذا الجدول الزمني إلى أن القراصنة كانوا يستغلونها بنشاط لمدة لا تقل عن أربعة أشهر. ونظراً للاستخدام الواسع النطاق لتطبيقات Adobe لقراءة المستندات، تظل هذه البرمجيات هدفاً متكرراً لمجرمي الإنترنت والقراصنة المدعومين من الحكومات، الذين طالما استغلوا نقاط الضعف في البرمجيات لسرقة البيانات من أجهزة الكمبيوتر الخاصة بالأشخاص.

لماذا يهم

تُعد برمجيات Adobe لملفات PDF أداة واسعة الانتشار، مما يجعلها هدفاً عالي القيمة لكل من مجرمي الإنترنت والجهات الفاعلة المدعومة من الدول التي تتطلع إلى اختراق أنظمة Windows وmacOS.