Het NCSC heeft een alert uitgebracht over een zeer ernstige kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. De kwetsbaarheid heet CVE-2026-34621 en wordt door het NCSC beoordeeld met een CVSS-score van 9,6. Daarnaast is bekend dat er publieke exploitcode beschikbaar is, wat het risico op grootschalige aanvallen verhoogt.
Omdat deze software veel wordt gebruikt voor het openen, maken en bewerken van PDF-bestanden, is het belangrijk om nu actie te ondernemen. In dit artikel zetten we op een rij wat er speelt en wat je kunt doen om je systemen snel te beschermen tegen mogelijke misbruik.
Wat is CVE-2026-34621 en waarom is dit urgent?
CVE-2026-34621 is gevonden in meerdere Adobe-producten die dagelijks worden ingezet om digitale documenten te verwerken. Het NCSC beschrijft de kwetsbaarheid als zeer ernstig en meldt dat deze actief wordt misbruikt. Dat betekent dat aanvallers de zwakte waarschijnlijk al in het wild gebruiken, in plaats van dat het bij een theoretisch risico blijft.
Een extra risicofactor is dat er publiek beschikbare exploitcode is. Met zo’n code kunnen kwaadwillenden sneller aanvallen voorbereiden, waardoor de kans op massale uitrol van schadelijke activiteiten toeneemt. Juist daarom adviseert het NCSC om direct updates uit te voeren.
Hoe kan misbruik plaatsvinden?
Volgens het NCSC kan een aanvaller via een kwaadaardig PDF-bestand op afstand schadelijke software uitvoeren op de computer van een gebruiker. Dit kan gebeuren doordat de kwetsbaarheid een manier biedt om acties uit te voeren zodra het slachtoffer met het besmette document aan de slag gaat.
Het gevolg kan ernstig zijn. Door het misbruik kan de aanvaller uiteindelijk volledige controle krijgen over het getroffen systeem. Vanuit aanvallersperspectief is dat het startpunt voor verdere stappen, zoals het overnemen van gegevens of het klaarzetten van vervolgactiviteiten.
Mogelijke impact voor organisaties
Het NCSC noemt meerdere gevolgen die passen bij dit type aanval. De kwetsbaarheid kan leiden tot:
- Datadiefstal of het uitlekken van gevoelige informatie
- Verlies van controle over de computer door een aanvaller
- Verdere verspreiding van malware binnen een organisatie
Voor veel organisaties is het extra zorgelijk dat PDF’s breed worden uitgewisseld, zowel intern als extern. Als een medewerker een document opent dat is ontworpen om misbruik te maken van CVE-2026-34621, kan dat betekenen dat er direct een besmetting op werkplekniveau ontstaat.
Wat moet je nu doen?
De kernboodschap van het NCSC is helder: voer beveiligingsupdates direct door. Adobe heeft updates uitgebracht die de kwetsbaarheid verhelpen. Door die updates snel te installeren verklein je de kans dat aanvallen slagen op systemen die nog kwetsbaar zijn.
1) Installeer de nieuwste beveiligingsupdates
Controleer of je systemen draaien op Adobe Acrobat DC, Acrobat Reader DC of Acrobat 2024, en of ze inmiddels bijgewerkt zijn naar de versies die de kwetsbaarheid dichten. Het NCSC adviseert om dit zo snel mogelijk te doen.
2) Laat je IT-dienstverlener checken welke versies je gebruikt
Twijfel je of je de betreffende software of exacte versies gebruikt? Neem contact op met je IT-dienstverlener. Laat hen helpen met het uitrollen van updates én het controleren van systemen om zeker te weten dat de kwetsbare varianten niet blijven staan.
3) Benader PDF’s extra alert
Tot de updates volledig zijn doorgevoerd, is extra voorzichtigheid verstandig. Beoordeel ontvangen PDF’s kritisch en let op signalen die kunnen wijzen op misbruik. Hoewel dit de kwetsbaarheid niet vervangt door een patch, kan het wel helpen om de instroom van schadelijke documenten te verminderen.
Waarom snelle actie loont
Omdat CVE-2026-34621 actief wordt misbruikt en er publieke exploitcode beschikbaar is, kan het verschil tussen “nog even” en “nu” groot zijn. Hoe langer systemen ongewijzigd blijven, hoe meer kans een aanvaller heeft om kwetsbare machines te raken.
Daarnaast kan de impact zich uitstrekken: als één endpoint gecompromitteerd raakt, kan dat volgens het NCSC leiden tot verdere verspreiding van malware binnen de organisatie. Met andere woorden: een snelle update helpt niet alleen één toestel veilig te houden, maar kan ook de bredere keten van incidenten voorkomen.
Conclusie
Het NCSC waarschuwt voor CVE-2026-34621 in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. De kwetsbaarheid is zeer ernstig (CVSS 9,6), wordt actief misbruikt en er is publieke exploitcode beschikbaar. Dat maakt onmiddellijke actie noodzakelijk.
Installeer de beveiligingsupdates van Adobe zo snel mogelijk en laat je IT-dienstverlener controleren welke versies in jouw omgeving draaien. Zo verklein je direct het risico op dataverlies, systeemovername en verdere verspreiding van malware.
Bron: https://www.ncsc.nl/alerts/kwetsbaarheid-in-adobe-acrobat-dc-acrobat-reader-dc-en-acrobat-2024
