Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险

2022年06月26日12:15:02 科技 1703

安全研究人员发现,Adobe Acrobat 正尝试阻止安全软件查看其打开的 PDF 文件,这可能会给用户带来安全风险。Adobe 旗下产品正对市面上主流的 30 款安全产品进行检查,一旦在进程中检测到这些安全产品的组件就会尝试阻止,这也意味着 Adobe 阻止安全产品监视恶意活动。

Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险 - 天天要闻

PDF 文件过去曾被滥用于在系统上执行恶意软件。网络安全公司 Minerva Labs 的研究人员解释说,一种方法是在文档的“OpenAction”部分添加一个命令来运行 PowerShell 命令以进行恶意活动。

Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险 - 天天要闻Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险 - 天天要闻

Minerva Labs 表示:“自 2022 年 3 月以来,我们看到 Adobe Acrobat Reader 进程逐渐增加,试图通过获取 DLL 的句柄来查询加载了哪些安全产品 DLL”。

根据本周的一份报告,该列表已经增长到包括来自不同供应商的安全产品的 30 个 DLL。较受消费者欢迎的有 Bitdefender、Avast、趋势科技赛门铁克、Malwarebytes、ESET卡巴斯基F-Secure、Sophos、EMSIsoft。

列表如下:

  1. Trend Micro

  2. BitDefender

  3. AVAST

  4. F-Secure

  5. McAfee

  6. 360 Security

  7. Citrix

  8. Symantec

  9. Morphisec

  10. Malwarebytes

  11. Checkpoint

  12. Ahnlab

  13. Cylance

  14. Sophos

  15. CyberArk

  16. Citrix

  17. BullGuard

  18. Panda Security

  19. Fortinet

  20. Emsisoft

  21. ESET

  22. K7 TotalSecurity

  23. Kaspersky

  24. AVG

  25. CMC Internet Security

  26. Samsung Smart Security ESCORT

  27. Moon Secure

  28. NOD32

  29. PC Matic

  30. SentryBay

查询系统是通过“libcef.dll”完成的,这是一个被各种程序使用的 Chromium Embedded Framework (CEF) 动态链接库。虽然 Chromium DLL 附带一个简短的组件列表,因为它们会导致冲突而被列入黑名单,但使用它的供应商可以进行修改并添加他们想要的任何 DLL。

研究人员解释说,“libcef.dll 由两个 Adobe 进程加载:AcroCEF.exe 和 RdrCEF.exe”,因此这两种产品都在检查系统中是否存在相同安全产品的组件。

仔细观察注入 Adobe 进程的 DLL 会发生什么,Minerva Labs 发现 Adobe 检查注册表项“SOFTWARE\Adobe\Adobe Acrobat\DC\DLLInjection\”下的 bBlockDllInjection 值是否设置为 1。如果是,它将防止防病毒软件的 DLL 被注入进程。

根据 Minerva Labs 研究员 Natalie Zargarov 的说法,注册表项的默认值设置为“1”——表示主动阻止。此设置可能取决于操作系统或安装的 Adobe Acrobat 版本,以及系统上的其他变量。

Adobe 在回复 BleepingComputer 时确认,用户报告了由于某些安全产品的 DLL 组件与 Adobe Acrobat 对 CEF 库的使用不兼容而导致的问题。

Adobe 表示:“我们知道有报告称安全工具中的某些 DLL 与 Adobe Acrobat 对 CEF 的使用不兼容,CEF 是一种基于 Chromium 的引擎,具有受限的沙盒设计,并可能导致稳定性问题”。

该公司补充说,它目前正在与这些供应商合作解决这个问题,并“确保未来 Acrobat 的 CEF 沙盒设计具有正确的功能。”Minerva Labs 研究人员认为,Adobe 选择的解决方案可以解决兼容性问题,但通过阻止安全软件保护系统而引入真正的攻击风险。

科技分类资讯推荐

最美通信人(提名)|刘成:“通信工匠”逆向而行,千家万户信号满格 - 天天要闻

最美通信人(提名)|刘成:“通信工匠”逆向而行,千家万户信号满格

极目新闻记者 刘闪有人说十年是一个轮回,也是一个开始。今年是刘成加入通信行业的第一个十年,经历过一次次通宵达旦的故障抢修、一次次跋山涉水的基站建设,还有一次次的应急保障后,他也从青涩到成熟、从迷茫到自信、从懵懂到坚定。“每一次的逆向而行,都是为了让满格信号飘进千家万户,这是我作为一个通信人最骄傲最自...
Win11 Beta 22635.3640 发布:原生支持压缩 7-zip 和 TAR文件 - 天天要闻

Win11 Beta 22635.3640 发布:原生支持压缩 7-zip 和 TAR文件

IT之家 5 月 18 日消息,微软今天面向 Beta 频道的 Windows Insider 项目成员,发布了适用于 Windows 11 的 KB5037867 更新,用户安装后版本号升至 Build 22635.3640。以下功能目前仅邀请部分 Beta 频道 Windows Insider 参与测试,微软后续会邀请更多用户参与。[文件管理器]文件管理
提升工作效率,改善运营效果:中国市场优质站长工具介绍及评价 - 天天要闻

提升工作效率,改善运营效果:中国市场优质站长工具介绍及评价

作为网络创作领域的专家,我深深认识到优质的站长工具对于网站建设及管理具有举足轻重的作用。在中国市场,各式各样的杰出站长工具可以极大提升工作效率,改善运营效果。以下,我将带来几种常见且实用性较高的站长工具的简要介绍,并对其中5118站长工具进行更为深入的评价。1.
探究手机AI文章生成平台:科技与人文的巧妙融合与个性体验 - 天天要闻

探究手机AI文章生成平台:科技与人文的巧妙融合与个性体验

身为一名热爱创作的职场人士,对于手机AI文章生成平台颇具探究之心。借助AI技术,智能手机有能力协助用户完成各类文章的撰写,堪称科学技术与人文学科的巧妙融合。本文将揭示笔者在使用此类网站时的心得体会,同时也抒发了对此创新科技的深切感悟与思考。
618将至,微星电源已成主力,只需选择这三款,主流平台完全够用 - 天天要闻

618将至,微星电源已成主力,只需选择这三款,主流平台完全够用

微星电源产品,凭借其卓越的性能和稳定的质量,已经成为市场上的主力军。在即将到来的618购物狂欢节,微星为广大消费者精心挑选了三款电源产品,它们将成为未来主流平台的得力助手,让您在使用中无后顾之忧。首先,让我们来详细介绍一下微星MAG A850GL PCIE5额定850W金牌全模组电源这款优秀的产品。微星,作为电脑硬件领域...
2024 款 iPad Pro 拆解:铜质苹果 Logo 助力散热 - 天天要闻

2024 款 iPad Pro 拆解:铜质苹果 Logo 助力散热

IT之家 5 月 17 日消息,YouTube 频道 Phone Repair Guru 近日对搭载 M4 芯片的全新 13 英寸 iPad Pro 进行了拆解,展示了该平板的内部设计细节。在上周的 iPad 新品发布会上,苹果表示新款 iPad Pro 的散热性能相比上一代提升了近 20%。为了实现这一提升,苹果在机身内部加入了石墨导热膜,并且巧妙地将后置
全系标配等深微曲直屏!OPPO Reno12系列定档5月23日 - 天天要闻

全系标配等深微曲直屏!OPPO Reno12系列定档5月23日

5月17日消息,OPPO官宣将于5月23日正式发布全新OPPO Reno12系列手机,该机将引入“科技潮流”,官方定位为“科技潮品”。目前,OPPO官博已正式开启新品预热。▲图源OPPO官博OPPO官博16日消息显示,OPPO Reno12系列将采用等深四曲直屏设计,兼具轻薄特点,官方称其为“超美小直屏”。据悉,这也是OPPO首次全系列使用柔边直屏...
苹果iOS17.4新规定引争议欧盟之外第三方浏览器测试受限 - 天天要闻

苹果iOS17.4新规定引争议欧盟之外第三方浏览器测试受限

**独家揭秘:iOS 17.4下的“欧盟浏览器禁区”**开发者们欲在iOS平台上打造基于第三方引擎的浏览器,如今面临一道新的难题。据《register》报道,根据数字市场法案(DMA),苹果作为欧盟的关键控制者,已将自身置于监管之下。随着iOS 17.