Adobe Acrobat阻止30款安全軟件查看PDF文件 或存在安全風險

2022年06月26日12:15:02 科技 1703

安全研究人員發現,Adobe Acrobat 正嘗試阻止安全軟件查看其打開的 PDF 文件,這可能會給用戶帶來安全風險。Adobe 旗下產品正對市面上主流的 30 款安全產品進行檢查,一旦在進程中檢測到這些安全產品的組件就會嘗試阻止,這也意味着 Adobe 阻止安全產品監視惡意活動。

Adobe Acrobat阻止30款安全軟件查看PDF文件 或存在安全風險 - 天天要聞

PDF 文件過去曾被濫用於在系統上執行惡意軟件。網絡安全公司 Minerva Labs 的研究人員解釋說,一種方法是在文檔的“OpenAction”部分添加一個命令來運行 PowerShell 命令以進行惡意活動。

Adobe Acrobat阻止30款安全軟件查看PDF文件 或存在安全風險 - 天天要聞Adobe Acrobat阻止30款安全軟件查看PDF文件 或存在安全風險 - 天天要聞

Minerva Labs 表示:“自 2022 年 3 月以來,我們看到 Adobe Acrobat Reader 進程逐漸增加,試圖通過獲取 DLL 的句柄來查詢加載了哪些安全產品 DLL”。

根據本周的一份報告,該列表已經增長到包括來自不同供應商的安全產品的 30 個 DLL。較受消費者歡迎的有 Bitdefender、Avast、趨勢科技賽門鐵克、Malwarebytes、ESET卡巴斯基F-Secure、Sophos、EMSIsoft。

列表如下:

  1. Trend Micro

  2. BitDefender

  3. AVAST

  4. F-Secure

  5. McAfee

  6. 360 Security

  7. Citrix

  8. Symantec

  9. Morphisec

  10. Malwarebytes

  11. Checkpoint

  12. Ahnlab

  13. Cylance

  14. Sophos

  15. CyberArk

  16. Citrix

  17. BullGuard

  18. Panda Security

  19. Fortinet

  20. Emsisoft

  21. ESET

  22. K7 TotalSecurity

  23. Kaspersky

  24. AVG

  25. CMC Internet Security

  26. Samsung Smart Security ESCORT

  27. Moon Secure

  28. NOD32

  29. PC Matic

  30. SentryBay

查詢系統是通過“libcef.dll”完成的,這是一個被各種程序使用的 Chromium Embedded Framework (CEF) 動態鏈接庫。雖然 Chromium DLL 附帶一個簡短的組件列表,因為它們會導致衝突而被列入黑名單,但使用它的供應商可以進行修改並添加他們想要的任何 DLL。

研究人員解釋說,“libcef.dll 由兩個 Adobe 進程加載:AcroCEF.exe 和 RdrCEF.exe”,因此這兩種產品都在檢查系統中是否存在相同安全產品的組件。

仔細觀察注入 Adobe 進程的 DLL 會發生什麼,Minerva Labs 發現 Adobe 檢查註冊表項“SOFTWARE\Adobe\Adobe Acrobat\DC\DLLInjection\”下的 bBlockDllInjection 值是否設置為 1。如果是,它將防止防病毒軟件的 DLL 被注入進程。

根據 Minerva Labs 研究員 Natalie Zargarov 的說法,註冊表項的默認值設置為“1”——表示主動阻止。此設置可能取決於操作系統或安裝的 Adobe Acrobat 版本,以及系統上的其他變量。

Adobe 在回復 BleepingComputer 時確認,用戶報告了由於某些安全產品的 DLL 組件與 Adobe Acrobat 對 CEF 庫的使用不兼容而導致的問題。

Adobe 表示:“我們知道有報告稱安全工具中的某些 DLL 與 Adobe Acrobat 對 CEF 的使用不兼容,CEF 是一種基於 Chromium 的引擎,具有受限的沙盒設計,並可能導致穩定性問題”。

該公司補充說,它目前正在與這些供應商合作解決這個問題,並“確保未來 Acrobat 的 CEF 沙盒設計具有正確的功能。”Minerva Labs 研究人員認為,Adobe 選擇的解決方案可以解決兼容性問題,但通過阻止安全軟件保護系統而引入真正的攻擊風險。

科技分類資訊推薦

提升工作效率,改善運營效果:中國市場優質站長工具介紹及評價 - 天天要聞

提升工作效率,改善運營效果:中國市場優質站長工具介紹及評價

作為網絡創作領域的專家,我深深認識到優質的站長工具對於網站建設及管理具有舉足輕重的作用。在中國市場,各式各樣的傑出站長工具可以極大提升工作效率,改善運營效果。以下,我將帶來幾種常見且實用性較高的站長工具的簡要介紹,並對其中5118站長工具進行更為深入的評價。1.
探究手機AI文章生成平台:科技與人文的巧妙融合與個性體驗 - 天天要聞

探究手機AI文章生成平台:科技與人文的巧妙融合與個性體驗

身為一名熱愛創作的職場人士,對於手機AI文章生成平台頗具探究之心。藉助AI技術,智能手機有能力協助用戶完成各類文章的撰寫,堪稱科學技術與人文學科的巧妙融合。本文將揭示筆者在使用此類網站時的心得體會,同時也抒發了對此創新科技的深切感悟與思考。
618將至,微星電源已成主力,只需選擇這三款,主流平台完全夠用 - 天天要聞

618將至,微星電源已成主力,只需選擇這三款,主流平台完全夠用

微星電源產品,憑藉其卓越的性能和穩定的質量,已經成為市場上的主力軍。在即將到來的618購物狂歡節,微星為廣大消費者精心挑選了三款電源產品,它們將成為未來主流平台的得力助手,讓您在使用中無後顧之憂。首先,讓我們來詳細介紹一下微星MAG A850GL PCIE5額定850W金牌全模組電源這款優秀的產品。微星,作為電腦硬件領域...
2024 款 iPad Pro 拆解:銅質蘋果 Logo 助力散熱 - 天天要聞

2024 款 iPad Pro 拆解:銅質蘋果 Logo 助力散熱

IT之家 5 月 17 日消息,YouTube 頻道 Phone Repair Guru 近日對搭載 M4 芯片的全新 13 英寸 iPad Pro 進行了拆解,展示了該平板的內部設計細節。在上周的 iPad 新品發布會上,蘋果表示新款 iPad Pro 的散熱性能相比上一代提升了近 20%。為了實現這一提升,蘋果在機身內部加入了石墨導熱膜,並且巧妙地將後置
全系標配等深微曲直屏!OPPO Reno12系列定檔5月23日 - 天天要聞

全系標配等深微曲直屏!OPPO Reno12系列定檔5月23日

5月17日消息,OPPO官宣將於5月23日正式發布全新OPPO Reno12系列手機,該機將引入“科技潮流”,官方定位為“科技潮品”。目前,OPPO官博已正式開啟新品預熱。▲圖源OPPO官博OPPO官博16日消息顯示,OPPO Reno12系列將採用等深四曲直屏設計,兼具輕薄特點,官方稱其為“超美小直屏”。據悉,這也是OPPO首次全系列使用柔邊直屏...
蘋果iOS17.4新規定引爭議歐盟之外第三方瀏覽器測試受限 - 天天要聞

蘋果iOS17.4新規定引爭議歐盟之外第三方瀏覽器測試受限

**獨家揭秘:iOS 17.4下的“歐盟瀏覽器禁區”**開發者們欲在iOS平台上打造基於第三方引擎的瀏覽器,如今面臨一道新的難題。據《register》報道,根據數字市場法案(DMA),蘋果作為歐盟的關鍵控制者,已將自身置於監管之下。隨着iOS 17.
謠言粉碎機蘋果並未禁用小丑表情,真相大白! - 天天要聞

謠言粉碎機蘋果並未禁用小丑表情,真相大白!

【假截圖風波】一張聲稱蘋果因政治原因將移除小丑表情的圖片在網上傳得沸沸揚揚。然而,這完全是虛構的,蘋果並無此計劃。這張圖片顯示CNBC的頭版宣稱:“即將更新的蘋果設備將刪除小丑表情:知情人士稱,此表情被視為極右翼暗號。”圖片還標註該消息5月15日在科技類別發布。