Adobe, Acrobat ve Acrobat Reader kullanıcılarını etkileyen 32 güvenlik açığı için güncelleme yayımladı. Açıkların bir kısmı, özel olarak hazırlanmış bir PDF dosyasının açılmasıyla bilgisayarda zararlı kod çalıştırılmasına imkân verebiliyor.
Dosya okuma ve kod çalıştırma açıkları giderildi
8 Eylül’de yayımlanan APSB26-141 bültenine göre açıklar; yetki yükseltme, dosya sisteminden veri okuma veya yazma, bellek bilgilerinin açığa çıkması ve uygulamanın çökertilmesi gibi saldırılarda kullanılabiliyor. Güncellemede çok sayıda kritik kod çalıştırma açığı da kapatıldı.
Sorunlar Windows ve macOS için yayımlanan Acrobat ile ücretsiz Acrobat Reader sürümlerini etkiliyor. Adobe, güncellemeden önce aşağıdaki sürümlerin risk altında olduğunu belirtiyor:
Adobe Acrobat ve Reader Continuous: 26.002.21900 ve önceki sürümler
Adobe Acrobat 2024 Classic: 24.001.30383 ve önceki sürümler
Acrobat ve Reader nasıl güncellenir?
Kullanıcıların Acrobat veya Reader’ı 26.002.21901 sürümüne yükseltmesi gerekiyor. Acrobat 2024 Classic için güvenli sürüm 24.001.30429 olarak açıklandı. Güncelleme, program içerisindeki “Yardım > Güncellemeleri Denetle” seçeneği kullanılarak kurulabiliyor.
Adobe, düzeltilen güvenlik açıklarının gerçek saldırılarda kullanıldığına ilişkin şu anda herhangi bir kanıta sahip olmadığını belirtiyor. Bununla birlikte PDF dosyalarının e-posta ve mesajlaşma uygulamaları üzerinden sıkça paylaşılması nedeniyle güncellemenin geciktirilmemesi öneriliyor.
Güncelleme kurulana kadar kaynağı doğrulanamayan PDF dosyaları Acrobat veya Reader ile açılmamalı. Bir dosyanın tanıdık bir kişiden gelmesi de tek başına güvenli olduğu anlamına gelmiyor; ele geçirilen hesaplar üzerinden zararlı ekler gönderilebiliyor.
Kaynaklar
Adobe güvenlik bülteni:
https://helpx.adobe.com/security/products/acrobat/apsb26-141.html
Zero Day Initiative değerlendirmesi:
https://www.thezdi.com/blog/2026/9/8/the-september-2026-security-update-review
Dosya okuma ve kod çalıştırma açıkları giderildi
8 Eylül’de yayımlanan APSB26-141 bültenine göre açıklar; yetki yükseltme, dosya sisteminden veri okuma veya yazma, bellek bilgilerinin açığa çıkması ve uygulamanın çökertilmesi gibi saldırılarda kullanılabiliyor. Güncellemede çok sayıda kritik kod çalıştırma açığı da kapatıldı.
Sorunlar Windows ve macOS için yayımlanan Acrobat ile ücretsiz Acrobat Reader sürümlerini etkiliyor. Adobe, güncellemeden önce aşağıdaki sürümlerin risk altında olduğunu belirtiyor:
Adobe Acrobat ve Reader Continuous: 26.002.21900 ve önceki sürümler
Adobe Acrobat 2024 Classic: 24.001.30383 ve önceki sürümler
Acrobat ve Reader nasıl güncellenir?
Kullanıcıların Acrobat veya Reader’ı 26.002.21901 sürümüne yükseltmesi gerekiyor. Acrobat 2024 Classic için güvenli sürüm 24.001.30429 olarak açıklandı. Güncelleme, program içerisindeki “Yardım > Güncellemeleri Denetle” seçeneği kullanılarak kurulabiliyor.
Adobe, düzeltilen güvenlik açıklarının gerçek saldırılarda kullanıldığına ilişkin şu anda herhangi bir kanıta sahip olmadığını belirtiyor. Bununla birlikte PDF dosyalarının e-posta ve mesajlaşma uygulamaları üzerinden sıkça paylaşılması nedeniyle güncellemenin geciktirilmemesi öneriliyor.
Güncelleme kurulana kadar kaynağı doğrulanamayan PDF dosyaları Acrobat veya Reader ile açılmamalı. Bir dosyanın tanıdık bir kişiden gelmesi de tek başına güvenli olduğu anlamına gelmiyor; ele geçirilen hesaplar üzerinden zararlı ekler gönderilebiliyor.
Kaynaklar
Adobe güvenlik bülteni:
https://helpx.adobe.com/security/products/acrobat/apsb26-141.html
Zero Day Initiative değerlendirmesi:
https://www.thezdi.com/blog/2026/9/8/the-september-2026-security-update-review