Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险

2022年06月26日12:15:02 科技 1703

安全研究人员发现,Adobe Acrobat 正尝试阻止安全软件查看其打开的 PDF 文件,这可能会给用户带来安全风险。Adobe 旗下产品正对市面上主流的 30 款安全产品进行检查,一旦在进程中检测到这些安全产品的组件就会尝试阻止,这也意味着 Adobe 阻止安全产品监视恶意活动。

Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险 - 天天要闻

PDF 文件过去曾被滥用于在系统上执行恶意软件。网络安全公司 Minerva Labs 的研究人员解释说,一种方法是在文档的“OpenAction”部分添加一个命令来运行 PowerShell 命令以进行恶意活动。

Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险 - 天天要闻Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险 - 天天要闻

Minerva Labs 表示:“自 2022 年 3 月以来,我们看到 Adobe Acrobat Reader 进程逐渐增加,试图通过获取 DLL 的句柄来查询加载了哪些安全产品 DLL”。

根据本周的一份报告,该列表已经增长到包括来自不同供应商的安全产品的 30 个 DLL。较受消费者欢迎的有 Bitdefender、Avast、趋势科技赛门铁克、Malwarebytes、ESET卡巴斯基F-Secure、Sophos、EMSIsoft。

列表如下:

  1. Trend Micro

  2. BitDefender

  3. AVAST

  4. F-Secure

  5. McAfee

  6. 360 Security

  7. Citrix

  8. Symantec

  9. Morphisec

  10. Malwarebytes

  11. Checkpoint

  12. Ahnlab

  13. Cylance

  14. Sophos

  15. CyberArk

  16. Citrix

  17. BullGuard

  18. Panda Security

  19. Fortinet

  20. Emsisoft

  21. ESET

  22. K7 TotalSecurity

  23. Kaspersky

  24. AVG

  25. CMC Internet Security

  26. Samsung Smart Security ESCORT

  27. Moon Secure

  28. NOD32

  29. PC Matic

  30. SentryBay

查询系统是通过“libcef.dll”完成的,这是一个被各种程序使用的 Chromium Embedded Framework (CEF) 动态链接库。虽然 Chromium DLL 附带一个简短的组件列表,因为它们会导致冲突而被列入黑名单,但使用它的供应商可以进行修改并添加他们想要的任何 DLL。

研究人员解释说,“libcef.dll 由两个 Adobe 进程加载:AcroCEF.exe 和 RdrCEF.exe”,因此这两种产品都在检查系统中是否存在相同安全产品的组件。

仔细观察注入 Adobe 进程的 DLL 会发生什么,Minerva Labs 发现 Adobe 检查注册表项“SOFTWARE\Adobe\Adobe Acrobat\DC\DLLInjection\”下的 bBlockDllInjection 值是否设置为 1。如果是,它将防止防病毒软件的 DLL 被注入进程。

根据 Minerva Labs 研究员 Natalie Zargarov 的说法,注册表项的默认值设置为“1”——表示主动阻止。此设置可能取决于操作系统或安装的 Adobe Acrobat 版本,以及系统上的其他变量。

Adobe 在回复 BleepingComputer 时确认,用户报告了由于某些安全产品的 DLL 组件与 Adobe Acrobat 对 CEF 库的使用不兼容而导致的问题。

Adobe 表示:“我们知道有报告称安全工具中的某些 DLL 与 Adobe Acrobat 对 CEF 的使用不兼容,CEF 是一种基于 Chromium 的引擎,具有受限的沙盒设计,并可能导致稳定性问题”。

该公司补充说,它目前正在与这些供应商合作解决这个问题,并“确保未来 Acrobat 的 CEF 沙盒设计具有正确的功能。”Minerva Labs 研究人员认为,Adobe 选择的解决方案可以解决兼容性问题,但通过阻止安全软件保护系统而引入真正的攻击风险。

科技分类资讯推荐

CertiK:向Kraken报告安全漏洞后员工却遭到其安全运营团队的威胁 - 天天要闻

CertiK:向Kraken报告安全漏洞后员工却遭到其安全运营团队的威胁

PANews 6月19日消息,区块链安全机构 CertiK 宣布在 Kraken 交易所发现了一系列严重漏洞,这些漏洞可能导致数亿美元的潜在损失。CertiK 的调查显示,Kraken 的存款系统无法有效区分不同的内部转账状态,存在恶意行为者伪造存款交易并提取伪造资金的风险。在测试期间,数百万美元的虚假资金可以被存入 Kraken 账户,并提取超...
雷克沙发布首款三防高速移动固态硬盘ARMOR 700 - 天天要闻

雷克沙发布首款三防高速移动固态硬盘ARMOR 700

在智能手机等设备的支持下,拍照和摄影变得无处不在。尤其是在近年短视频应用爆火以后,如何快速存储海量的数据就成为了拍摄者关注的焦点,这也是固态硬盘在过去爆火的原因之一。随着照片和视频分辨率越来越高,存储空间就愈发成为爱好者乃至一般消费者的迫切需求。而且,因为使用场景的复杂性,对移动硬盘的可靠性要求又上...
低价版Vision Pro要来了 价格和高端iPhone差不多 - 天天要闻

低价版Vision Pro要来了 价格和高端iPhone差不多

目前Vision Pro存在两个问题,一个是过重,长时间佩戴并不舒服,另一个是售价,实在是太高了,国行版起售价29999元,劝退不少用户。当然,作为系列的第一代产品,Vision Pro存在一些问题也是正常的,而且苹果也意识到了这些问题,并计划开发更适合市场的版本。有外媒爆料称,苹果正在开发一款更轻、更便宜的头戴产品,代号...
“一起益企”走进延边 助力企业“智改数转” - 天天要闻

“一起益企”走进延边 助力企业“智改数转”

6月18日,2024年“一起益企”服务中小企业市县行之延边州数字化赋能培训活动在延边白山大厦举办。本次活动由吉林省促进中小企业发展服务中心主办、延边州工业和信息化局承办,旨在加快推进全省中小企业智能化改造和数字化转型工作,提升企业对“智改数转”的认知度和参与度,搭建服务供需对接平台,助力企业从“制造”走向...