Adobe|Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险
安全研究人员发现,Adobe Acrobat 正尝试阻止安全软件查看其打开的 PDF 文件,这可能会给用户带来安全风险 。Adobe 旗下产品正对市面上主流的 30 款安全产品进行检查,一旦在进程中检测到这些安全产品的组件就会尝试阻止,这也意味着 Adobe 阻止安全产品监视恶意活动 。
文章图片
PDF 文件过去曾被滥用于在系统上执行恶意软件 。网络安全公司 Minerva Labs 的研究人员解释说,一种方法是在文档的“OpenAction”部分添加一个命令来运行 PowerShell 命令以进行恶意活动 。
文章图片
文章图片
Minerva Labs 表示:“自 2022 年 3 月以来,我们看到 Adobe Acrobat Reader 进程逐渐增加,试图通过获取 DLL 的句柄来查询加载了哪些安全产品 DLL” 。
根据本周的一份报告,该列表已经增长到包括来自不同供应商的安全产品的 30 个 DLL 。较受消费者欢迎的有 Bitdefender、Avast、趋势科技、赛门铁克、Malwarebytes、ESET、卡巴斯基、F-Secure、Sophos、EMSIsoft 。
列表如下:
- Trend Micro
- BitDefender
- AVAST
- F-Secure
- McAfee
- 360 Security
- Citrix
- Symantec
- Morphisec
- Malwarebytes
- Checkpoint
- Ahnlab
- Cylance
- 【Adobe|Adobe Acrobat阻止30款安全软件查看PDF文件 或存在安全风险】Sophos
- CyberArk
- Citrix
- BullGuard
- Panda Security
- Fortinet
- Emsisoft
- ESET
- K7 TotalSecurity
- Kaspersky
- AVG
- CMC Internet Security
- Samsung Smart Security ESCORT
- Moon Secure
- NOD32
- PC Matic
- SentryBay
研究人员解释说,“libcef.dll 由两个 Adobe 进程加载:AcroCEF.exe 和 RdrCEF.exe”,因此这两种产品都在检查系统中是否存在相同安全产品的组件 。
仔细观察注入 Adobe 进程的 DLL 会发生什么,Minerva Labs 发现 Adobe 检查注册表项“SOFTWARE\Adobe\Adobe Acrobat\DC\DLLInjection\”下的 bBlockDllInjection 值是否设置为 1 。如果是,它将防止防病毒软件的 DLL 被注入进程 。
根据 Minerva Labs 研究员 Natalie Zargarov 的说法,注册表项的默认值设置为“1”——表示主动阻止 。此设置可能取决于操作系统或安装的 Adobe Acrobat 版本,以及系统上的其他变量 。
Adobe 在回复 BleepingComputer 时确认,用户报告了由于某些安全产品的 DLL 组件与 Adobe Acrobat 对 CEF 库的使用不兼容而导致的问题 。
Adobe 表示:“我们知道有报告称安全工具中的某些 DLL 与 Adobe Acrobat 对 CEF 的使用不兼容,CEF 是一种基于 Chromium 的引擎,具有受限的沙盒设计,并可能导致稳定性问题” 。
该公司补充说,它目前正在与这些供应商合作解决这个问题,并“确保未来 Acrobat 的 CEF 沙盒设计具有正确的功能 。”Minerva Labs 研究人员认为,Adobe 选择的解决方案可以解决兼容性问题,但通过阻止安全软件保护系统而引入真正的攻击风险 。
推荐阅读
- Google|Chrome 103稳定版下载:页面加载大提速 阻止恼人通知提醒
- 安全|运用人工智能发展的新技术可在不到一秒内阻止网络攻击
- Adobe|Adobe计划让网络版Photoshop向所有人免费开放
- Adobe|Adobe Lightroom现在可以有限地编辑视频
- Adobe|Adobe发布开源工具包 应对视觉错误信息
- Google|Chrome 102增强本地机器学习能力:帮你阻止恼人的通知提醒
- Apple|苹果称其应用商店阻止了价值15亿美元的欺诈性交易及160万个风险应用
- Windows|Windows 11智能应用控制功能出现误报:官方应用被阻止
- Adobe|无惧经济低迷 Adobe CEO:公司一直在寻求收购合适企业
- Apple|苹果给零售店经理下指示 希望阻止员工成立工会
