Qteco
Diensten01 Soevereine Cloud02 NIS203 Security-check04 Investering05 Referenties06 Nieuws07 Contact08
Client Portal Plan een gesprek
Security

Ernstige lek in Adobe Acrobat

21 april 2026·Trung Nguyêñ Dúc, Head of Technology
Ernstige lek in Adobe Acrobat

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een kritieke kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. De fout, geregistreerd als CVE-2026-34621, laat een aanvaller op afstand code uitvoeren via een geprepareerd PDF-bestand en wordt al actief misbruikt. De boodschap van het NCSC is helder: installeer de beveiligingsupdate direct.

Zero-day — een kwetsbaarheid die al wordt misbruikt voordat de leverancier een update beschikbaar heeft. Zodra de update er is, telt elke dag dat die niet is geïnstalleerd.

Wat er aan de hand is

De fout zit in de manier waarop de software bepaalde PDF-bestanden verwerkt. Wie een geprepareerd document opent, bijvoorbeeld als bijlage in een e-mail, geeft een aanvaller de mogelijkheid om code uit te voeren met de rechten van de gebruiker. Vanaf dat punt is verdere verspreiding binnen het netwerk een reëel scenario. Het NCSC beoordeelt het lek als zeer ernstig (CVSS-score 9,6), meldt dat er publieke exploitcode beschikbaar is en dat misbruik op kleine schaal mogelijk al sinds november vorig jaar plaatsvindt. De kans op grootschalige aanvallen is daarmee hoog.

Waarom dit elke organisatie raakt

Acrobat en Reader staan op vrijwel elke werkplek, en PDF is hét formaat voor offertes, facturen en contracten. Precies die alomtegenwoordigheid maakt dit lek zo bruikbaar voor aanvallers: één overtuigende bijlage aan één medewerker is genoeg. Bij dit soort lekken zit de tijd tussen bekendmaking en misbruik doorgaans in dagen, niet in weken.

Wat u nu kunt doen

  • Werk direct bij naar de meest recente versie van Acrobat en Reader, op werkplekken én servers.
  • Zet automatische updates aan, zodat toekomstige patches vanzelf binnenkomen.
  • Controleer via centraal patchmanagement of écht alle apparaten zijn bijgewerkt, ook laptops die zelden op kantoor zijn.
  • Waarschuw medewerkers om onverwachte PDF-bijlagen niet te openen en verdachte mail te melden.
  • Zorg dat EDR-beveiliging op elk apparaat draait: die stopt verdacht gedrag ook als een update nog niet is geïnstalleerd.

Hoe Qteco dit voor klanten afvangt

Voor onze beheerklanten verloopt dit grotendeels geruisloos. De monitoring signaleert kwetsbare versies, en patchmanagement rolt de update binnen de afgesproken SLA uit over het hele apparatenbestand. EDR bewaakt intussen elk apparaat op afwijkend gedrag. Zo wordt "update direct" geen handmatige zoektocht langs alle werkplekken, maar een gecontroleerd en aantoonbaar proces.

Veelgestelde vragen

Hoe weet ik of onze versie kwetsbaar is?

Open Acrobat of Reader en kijk onder Help bij "Controleren op updates". Staat er een update klaar, dan is uw versie kwetsbaar. In een beheerde omgeving ziet uw IT-partner dit centraal voor alle apparaten tegelijk.

Is een virusscanner voldoende bescherming?

Nee. Een klassieke virusscanner herkent bekende bestanden, niet het misbruik van een fout in legitieme software. EDR-beveiliging kijkt naar gedrag en grijpt in als Acrobat ineens code start die er niet hoort. De update blijft de echte oplossing.

Wat als een medewerker de bijlage al heeft geopend?

Koppel het apparaat los van het netwerk, wijzig de wachtwoorden van die gebruiker en laat het apparaat onderzoeken. Meld het incident intern en, als er persoonsgegevens in het spel zijn, binnen 72 uur bij de Autoriteit Persoonsgegevens.

Twijfelt u of uw omgeving up-to-date is? Bekijk hoe managed IT patchmanagement en EDR standaard regelt, of neem contact op: we kijken vrijblijvend mee.

Bronnen

  1. Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024 — NCSC
  2. Beveiligingsadvies NCSC-2026-0111 — NCSC

Lees ook

NCSC waarschuwt: kritiek WordPress-lek actief misbruikt

Citrix NetScaler misbruikt voordat de patch bestond

Inloggen zonder inloggen-de techniek achter het omzeilen van MFA

Klaar om zorgeloos te draaien?

Plan een vrijblijvende kennismaking. We brengen uw IT en security in kaart en laten zien waar het verschil zit.

Plan een gesprek →