Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Remediate-AdobeAcrobat-CVE-2026-34621 — Intune Proactive Remediation-Skripte, um gepatchte Adobe Acrobat/Reader-Versionen durchzusetzen und JavaScript zu deaktivieren, um die Ausnutzung von CVE-2026-34621 zu entschärfen. | Kitploit
Tools/GitHubGitHub/keulenr01/remediate-adobeacrobat-cve-2026-34621
DefensivwerkzeugeSchwachstellenanalyseKonfigurationsprüfungFehlkonfigurationIncident Response
GitHubkeulenr01/remediate-adobeacrobat-cve-2026-34621

Remediate-AdobeAcrobat-CVE-2026-34621

Intune Proactive Remediation-Skripte, um gepatchte Adobe Acrobat/Reader-Versionen durchzusetzen und JavaScript zu deaktivieren, um die Ausnutzung von CVE-2026-34621 zu entschärfen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 4 MonatenNoch nicht geprüft
Teilen

Intune Proactive Remediation – Adobe Acrobat/Reader-Versionsdurchsetzung (CVE-2026-34621)

Dieses Repository enthält Microsoft Intune Proactive Remediation-Skripte, um die Exposition gegenüber Adobe Acrobat/Reader-Schwachstellen zu reduzieren, indem:

  1. Eine minimale gepatchte Version durchgesetzt wird (veraltete Builds erkennen und entfernen).
  2. Die Angriffsfläche sofort reduziert wird, indem Acrobat/Reader-JavaScript über Policy-Registrierungsschlüssel deaktiviert wird.

Diese Kontrollen können zusammen verwendet werden:

  • Kurzfristige Abschwächung: JavaScript deaktivieren, um das Risiko sofort zu reduzieren.
  • Langfristige Lösung: Gepatchte Versionen durchsetzen (und Legacy-Installationen entfernen).

Warum dies existiert (Sicherheitskontext)

Adobe hat ein Sicherheitsupdate für Acrobat und Reader veröffentlicht, das CVE‑2026‑34621 adressiert, von dem Adobe bestätigt hat, dass es in freier Wildbahn ausgenutzt wird und zu beliebiger Codeausführung führen kann. Die behobene Version für den Acrobat/Reader DC Continuous-Track ist 26.001.21411. 1

In verwalteten Umgebungen reicht es nicht aus, das neueste Installationsprogramm verfügbar zu haben – Geräte können weiterhin ältere Builds ausführen. Dieses Repository hilft sicherzustellen, dass verwundbare Versionen nicht installiert bleiben, und ermöglicht eine zusätzliche Abschwächung (Deaktivierung von JavaScript), um die Exposition sofort zu reduzieren.


Inhalt

A) Versionsdurchsetzung (Veraltete erkennen / Legacy entfernen)

  • Detect-AdobeAcrobat.ps1
  • Remediate-AdobeAcrobat.ps1

B) Sofortige Abschwächung (JavaScript in Acrobat/Reader DC deaktivieren)

  • DetectionJavaScript.ps1
  • RemediateJavaScript.ps1

A) Versionsdurchsetzungs-Skripte

1) Erkennung: Detect-AdobeAcrobat.ps1

Zweck: Adobe Acrobat-Installationen erkennen, die unter einer definierten Mindestversion liegen.

Verhalten:

  • Prüft beide Deinstallations-Registry-Hives (64-Bit und 32-Bit):
    • HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    • HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • Gleicht Produkte ab, bei denen DisplayName wie Adobe Acrobat* ist
  • Vergleicht DisplayVersion mit:
    • Mindestversion: 26.001.21411 (gepatchter Build für CVE‑2026‑34621) 1

Exit-Codes:

  • 0 = Konform (nicht gefunden ODER Version >= Mindestversion)
  • 1 = Nicht konform (mit einer niedrigeren Version gefunden)

2) Behebung: Remediate-AdobeAcrobat.ps1

Zweck: Adobe Acrobat-Installationen entfernen, die auf dem Gerät gefunden wurden (Reader/Pro/Standard).

Verhalten:

  • Findet Adobe Acrobat*-Einträge in beiden Deinstallations-Registry-Hives
  • Extrahiert die MSI-Produkt-GUID über:
    • UninstallString / QuietUninstallString-Regex (bevorzugt)
    • Fallback: Registry-Schlüsselname
  • Führt aus:
    • msiexec /x {GUID} /q /norestart
  • Behandelt 3010 (Neustart erforderlich) als Erfolg

Exit-Codes:

  • 0 = Behebung erfolgreich abgeschlossen
  • 1 = Behebung mit Fehlern abgeschlossen

Hinweis: Diese Behebung entfernt Acrobat. Stellen Sie sicher, dass Sie auch die gepatchte Version (oder die bevorzugte unterstützte Version) über Ihren standardmäßigen Intune-Anwendungsbereitstellungsprozess bereitstellen.


B) Skripte zur sofortigen Abschwächung (JavaScript deaktivieren)

Das Deaktivieren von Acrobat/Reader-JavaScript kann die Exposition gegenüber bösartigen PDF-Payloads reduzieren, die auf JavaScript-Ausführung angewiesen sind. Dies ist als schnelle Risikoreduzierung gedacht, während das Patchen ausgerollt wird.

1) Erkennung: DetectionJavaScript.ps1

Zweck: Überprüfen, dass JavaScript sowohl für Adobe Reader DC als auch für Adobe Acrobat DC deaktiviert ist.

Geprüfte Registry-Schlüssel:

  • HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScript
  • HKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScript

Erwarteter Wert:

  • bDisableJavaScript = 1

Exit-Codes:

  • 0 = Konform (beide Schlüssel existieren und sind auf 1 gesetzt)
  • 1 = Nicht konform (fehlender Schlüssel und/oder nicht auf 1 gesetzt)

2) Behebung: RemediateJavaScript.ps1

Zweck: Deaktivierung von JavaScript für sowohl Reader als auch Acrobat DC durch Setzen von Policy-Registry-Werten durchsetzen.

Verhalten:

  • Erstellt den/die Registry-Pfad(e), falls fehlend
  • Setzt:
    • bDisableJavaScript (DWORD) = 1
  • Beendet mit 1 bei jedem Fehler; andernfalls 0

Empfohlene Intune-Einrichtung

Option 1 (Empfohlen): BEIDE Behebungen verwenden

  1. Abschwächungspaket: JavaScript deaktivieren (schnelle Reduzierung der Angriffsfläche)
  2. Patch-Durchsetzungspaket: Versionsdurchsetzung (entfernt Legacy/verwundbare Installationen)

Dieser Ansatz bietet sofortige Härtung, während Sie sicherstellen, dass die gepatchte Version überall bereitgestellt wird.

Konfigurationstipps

  • Skripte als System ausführen (empfohlen).
  • Beginnen Sie mit einer höheren Häufigkeit während der Incident-Response (z. B. alle 1–4 Stunden), dann reduzieren.

Betriebshinweise / Auswirkungen

Das Deaktivieren von JavaScript kann die Funktionalität beeinträchtigen

Einige PDFs oder Unternehmens-Workflows (Formulare, dynamische Inhalte, eingebettete Skripte) können auf JavaScript angewiesen sein. Validieren Sie mit wichtigen Benutzergruppen vor einem breiten Rollout.

Deinstallations-Behebung erfordert MSI-GUID

Wenn Acrobat über Nicht-MSI-Methoden installiert wurde, kann die GUID-basierte Entfernung fehlschlagen und eine andere Deinstallationsstrategie erfordern.


Referenzen

  • Adobe Security Bulletin: APSB26‑43 – Acrobat/Reader-Update zur Behebung von CVE‑2026‑34621 (gepatcht in 26.001.21411) 1

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – Sie können es frei verwenden, modifizieren und verteilen.

Haftungsausschluss
Dieses Repository enthält generische, öffentliche Best-Practice-Skripte. Es ist nicht mit einem aktuellen oder früheren Arbeitgeber oder Kunden verbunden. Nur für Bildungs- und Community-Zwecke erstellt.

Tool herunterladen