Hack Alerta

Adobe corrige falhas críticas em Acrobat e Reader; atualize

Adobe publicou o boletim APSB25-119 e liberou atualizações para Acrobat e Reader que corrigem duas falhas críticas (CVE-2025-64785, CVE-2025-64899) e duas moderadas. A empresa não reporta exploração ativa; administradores devem aplicar os patches indicados imediatamente.

Adobe corrige falhas críticas em Acrobat e Reader; atualize

Adobe publicou o boletim de segurança APSB25-119 e liberou atualizações para Acrobat e Reader que corrigem duas falhas críticas no mecanismo de processamento de PDF e duas falhas moderadas relacionadas à verificação de assinaturas. Administradores devem priorizar a implantação dos patches indicados.

Descoberta e escopo / O que mudou agora

O aviso APSB25-119, publicado pela Adobe em 9 de dezembro de 2025, descreve múltiplas vulnerabilidades que afetam Acrobat DC, Acrobat Reader DC, Acrobat 2024, Acrobat 2020 e Acrobat Reader 2020 nas plataformas Windows e macOS. Entre os problemas, dois foram classificados como críticos com CVSS 7.8 (CVE-2025-64785 e CVE-2025-64899) e duas como moderados com CVSS 3.3 (CVE-2025-64786 e CVE-2025-64787).

Vetor e exploração / Mitigações

As duas falhas críticas permitem execução arbitrária de código decorrente de um caminho de busca não confiável (Untrusted Search Path) e de leituras fora dos limites (Out-of-bounds Read), segundo a descrição técnica divulgada. As duas vulnerabilidades moderadas dizem respeito à verificação incorreta de assinaturas criptográficas e podem possibilitar bypass de mecanismos de segurança.

Adobe recomenda atualizar imediatamente para as versões publicadas no boletim. Usuários podem checar atualizações via Help > Check for Updates no aplicativo; administradores devem distribuir os patches por mecanismos corporativos, como AIP-GPO, bootstrapper ou SCCM em ambientes Windows.

Impacto e alcance / Setores afetados

Os produtos afetados são amplamente usados em empresas e órgãos públicos, o que amplia o potencial impacto operacional. As versões afetadas incluem, entre outras, Acrobat DC/Reader DC nas builds 25.001.20982 e anteriores, Acrobat 2024 (Win ≤ 24.001.30264, Mac ≤ 24.001.30273) e Acrobat 2020/Reader 2020 (Win ≤ 20.005.30793, Mac ≤ 20.005.30803). As versões corrigidas disponibilizadas foram: Acrobat DC e Reader DC 25.001.20997; Acrobat 2024 24.001.30307 (Windows) e 24.001.30308 (macOS); Acrobat 2020 20.005.30838 (ambas plataformas).

Dada a gravidade (execução remota de código) e a penetração desses produtos no parque de desktops corporativos, a prioridade de correção deve ser alta para equipes de segurança e operação.

Limites das informações / O que falta saber

A Adobe informa não haver relatos de exploração ativa dessas falhas até a publicação do boletim. Não há, no documento consultado, detalhes técnicos aprofundados sobre proof‑of‑concepts, vetores de distribuição observados em campanhas reais ou indicadores de compromisso (IOCs) públicos. Onde faltam detalhes, organizações devem aplicar o princípio de precaução e acelerar a aplicação dos patches.

Repercussão / Próximos passos

Recomendações práticas imediatas:

  • Inventariar instalações de Acrobat e Reader em desktops e servidores de terminais;
  • Aplicar as versões corrigidas indicadas pelo boletim (ver números acima) via atualização automática ou por ferramentas de gerenciamento de software;
  • Em ambientes controlados, testar a atualização em piloto antes do rollout em massa, seguindo boas práticas de mudança;
  • Monitorar logs e indicadores de comportamento anômalo nos endpoints até que a atualização esteja completa.

Se sua organização utilizar mecanismos de distribuição centralizada (SCCM, AIP-GPO, etc.), planeje janelas de atualização e comunicação com usuários finais para reduzir fricção operacional durante a correção.

Observações finais

O boletim APSB25-119 e as notas de versão fornecem os números das builds afetadas e das builds corrigidas; a Adobe reitera a necessidade de instalação imediata. Não há menção a explorações observadas em ambiente real até o momento da divulgação desta matéria.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.