Adobe Acrobat阻止30款安全軟體查看PDF文件 或存在安全風險

2022年06月26日12:15:02 科技 1703

安全研究人員發現,Adobe Acrobat 正嘗試阻止安全軟體查看其打開的 PDF 文件,這可能會給用戶帶來安全風險。Adobe 旗下產品正對市面上主流的 30 款安全產品進行檢查,一旦在進程中檢測到這些安全產品的組件就會嘗試阻止,這也意味著 Adobe 阻止安全產品監視惡意活動。

Adobe Acrobat阻止30款安全軟體查看PDF文件 或存在安全風險 - 天天要聞

PDF 文件過去曾被濫用於在系統上執行惡意軟體。網路安全公司 Minerva Labs 的研究人員解釋說,一種方法是在文檔的「OpenAction」部分添加一個命令來運行 PowerShell 命令以進行惡意活動。

Adobe Acrobat阻止30款安全軟體查看PDF文件 或存在安全風險 - 天天要聞Adobe Acrobat阻止30款安全軟體查看PDF文件 或存在安全風險 - 天天要聞

Minerva Labs 表示:「自 2022 年 3 月以來,我們看到 Adobe Acrobat Reader 進程逐漸增加,試圖通過獲取 DLL 的句柄來查詢載入了哪些安全產品 DLL」。

根據本周的一份報告,該列表已經增長到包括來自不同供應商的安全產品的 30 個 DLL。較受消費者歡迎的有 Bitdefender、Avast、趨勢科技賽門鐵克、Malwarebytes、ESET卡巴斯基F-Secure、Sophos、EMSIsoft。

列表如下:

  1. Trend Micro

  2. BitDefender

  3. AVAST

  4. F-Secure

  5. McAfee

  6. 360 Security

  7. Citrix

  8. Symantec

  9. Morphisec

  10. Malwarebytes

  11. Checkpoint

  12. Ahnlab

  13. Cylance

  14. Sophos

  15. CyberArk

  16. Citrix

  17. BullGuard

  18. Panda Security

  19. Fortinet

  20. Emsisoft

  21. ESET

  22. K7 TotalSecurity

  23. Kaspersky

  24. AVG

  25. CMC Internet Security

  26. Samsung Smart Security ESCORT

  27. Moon Secure

  28. NOD32

  29. PC Matic

  30. SentryBay

查詢系統是通過「libcef.dll」完成的,這是一個被各種程序使用的 Chromium Embedded Framework (CEF) 動態鏈接庫。雖然 Chromium DLL 附帶一個簡短的組件列表,因為它們會導致衝突而被列入黑名單,但使用它的供應商可以進行修改並添加他們想要的任何 DLL。

研究人員解釋說,「libcef.dll 由兩個 Adobe 進程載入:AcroCEF.exe 和 RdrCEF.exe」,因此這兩種產品都在檢查系統中是否存在相同安全產品的組件。

仔細觀察注入 Adobe 進程的 DLL 會發生什麼,Minerva Labs 發現 Adobe 檢查註冊表項「SOFTWARE\Adobe\Adobe Acrobat\DC\DLLInjection\」下的 bBlockDllInjection 值是否設置為 1。如果是,它將防止防病毒軟體的 DLL 被注入進程。

根據 Minerva Labs 研究員 Natalie Zargarov 的說法,註冊表項的默認值設置為「1」——表示主動阻止。此設置可能取決於操作系統或安裝的 Adobe Acrobat 版本,以及系統上的其他變數。

Adobe 在回復 BleepingComputer 時確認,用戶報告了由於某些安全產品的 DLL 組件與 Adobe Acrobat 對 CEF 庫的使用不兼容而導致的問題。

Adobe 表示:「我們知道有報告稱安全工具中的某些 DLL 與 Adobe Acrobat 對 CEF 的使用不兼容,CEF 是一種基於 Chromium 的引擎,具有受限的沙盒設計,並可能導致穩定性問題」。

該公司補充說,它目前正在與這些供應商合作解決這個問題,並「確保未來 Acrobat 的 CEF 沙盒設計具有正確的功能。」Minerva Labs 研究人員認為,Adobe 選擇的解決方案可以解決兼容性問題,但通過阻止安全軟體保護系統而引入真正的攻擊風險。

科技分類資訊推薦

最美通信人(提名)|劉成:「通信工匠」逆向而行,千家萬戶信號滿格 - 天天要聞

最美通信人(提名)|劉成:「通信工匠」逆向而行,千家萬戶信號滿格

極目新聞記者 劉閃有人說十年是一個輪迴,也是一個開始。今年是劉成加入通信行業的第一個十年,經歷過一次次通宵達旦的故障搶修、一次次跋山涉水的基站建設,還有一次次的應急保障後,他也從青澀到成熟、從迷茫到自信、從懵懂到堅定。「每一次的逆向而行,都是為了讓滿格信號飄進千家萬戶,這是我作為一個通信人最驕傲最自...
Win11 Beta 22635.3640 發布:原生支持壓縮 7-zip 和 TAR文件 - 天天要聞

Win11 Beta 22635.3640 發布:原生支持壓縮 7-zip 和 TAR文件

IT之家 5 月 18 日消息,微軟今天面向 Beta 頻道的 Windows Insider 項目成員,發布了適用於 Windows 11 的 KB5037867 更新,用戶安裝後版本號升至 Build 22635.3640。以下功能目前僅邀請部分 Beta 頻道 Windows Insider 參與測試,微軟後續會邀請更多用戶參與。[文件管理器]文件管理
提升工作效率,改善運營效果:中國市場優質站長工具介紹及評價 - 天天要聞

提升工作效率,改善運營效果:中國市場優質站長工具介紹及評價

作為網路創作領域的專家,我深深認識到優質的站長工具對於網站建設及管理具有舉足輕重的作用。在中國市場,各式各樣的傑出站長工具可以極大提升工作效率,改善運營效果。以下,我將帶來幾種常見且實用性較高的站長工具的簡要介紹,並對其中5118站長工具進行更為深入的評價。1.
探究手機AI文章生成平台:科技與人文的巧妙融合與個性體驗 - 天天要聞

探究手機AI文章生成平台:科技與人文的巧妙融合與個性體驗

身為一名熱愛創作的職場人士,對於手機AI文章生成平台頗具探究之心。藉助AI技術,智能手機有能力協助用戶完成各類文章的撰寫,堪稱科學技術與人文學科的巧妙融合。本文將揭示筆者在使用此類網站時的心得體會,同時也抒發了對此創新科技的深切感悟與思考。
618將至,微星電源已成主力,只需選擇這三款,主流平台完全夠用 - 天天要聞

618將至,微星電源已成主力,只需選擇這三款,主流平台完全夠用

微星電源產品,憑藉其卓越的性能和穩定的質量,已經成為市場上的主力軍。在即將到來的618購物狂歡節,微星為廣大消費者精心挑選了三款電源產品,它們將成為未來主流平台的得力助手,讓您在使用中無後顧之憂。首先,讓我們來詳細介紹一下微星MAG A850GL PCIE5額定850W金牌全模組電源這款優秀的產品。微星,作為電腦硬體領域...
2024 款 iPad Pro 拆解:銅質蘋果 Logo 助力散熱 - 天天要聞

2024 款 iPad Pro 拆解:銅質蘋果 Logo 助力散熱

IT之家 5 月 17 日消息,YouTube 頻道 Phone Repair Guru 近日對搭載 M4 晶元的全新 13 英寸 iPad Pro 進行了拆解,展示了該平板的內部設計細節。在上周的 iPad 新品發布會上,蘋果表示新款 iPad Pro 的散熱性能相比上一代提升了近 20%。為了實現這一提升,蘋果在機身內部加入了石墨導熱膜,並且巧妙地將後置
全系標配等深微曲直屏!OPPO Reno12系列定檔5月23日 - 天天要聞

全系標配等深微曲直屏!OPPO Reno12系列定檔5月23日

5月17日消息,OPPO官宣將於5月23日正式發布全新OPPO Reno12系列手機,該機將引入「科技潮流」,官方定位為「科技潮品」。目前,OPPO官博已正式開啟新品預熱。▲圖源OPPO官博OPPO官博16日消息顯示,OPPO Reno12系列將採用等深四曲直屏設計,兼具輕薄特點,官方稱其為「超美小直屏」。據悉,這也是OPPO首次全系列使用柔邊直屏...
蘋果iOS17.4新規定引爭議歐盟之外第三方瀏覽器測試受限 - 天天要聞

蘋果iOS17.4新規定引爭議歐盟之外第三方瀏覽器測試受限

**獨家揭秘:iOS 17.4下的「歐盟瀏覽器禁區」**開發者們欲在iOS平台上打造基於第三方引擎的瀏覽器,如今面臨一道新的難題。據《register》報道,根據數字市場法案(DMA),蘋果作為歐盟的關鍵控制者,已將自身置於監管之下。隨著iOS 17.