
Scripts de corrección proactiva de Intune para aplicar versiones parcheadas de Adobe Acrobat/Reader y deshabilitar JavaScript para mitigar la explotación de CVE-2026-34621.
Este repositorio contiene scripts de Proactive Remediation de Microsoft Intune para reducir la exposición a vulnerabilidades de Adobe Acrobat/Reader mediante:
Estos controles se pueden usar juntos:
Adobe publicó una actualización de seguridad para Acrobat y Reader que aborda CVE‑2026‑34621, que Adobe confirmó que se está explotando activamente y que puede provocar ejecución de código arbitrario. La versión corregida para la rama continua Acrobat/Reader DC es 26.001.21411. 1
En entornos administrados, tener disponible el instalador más reciente no es suficiente: los dispositivos pueden seguir ejecutando compilaciones antiguas. Este repositorio ayuda a garantizar que las versiones vulnerables no queden instaladas y permite una mitigación adicional (deshabilitar JavaScript) para reducir la exposición de inmediato.
Detect-AdobeAcrobat.ps1Remediate-AdobeAcrobat.ps1DetectionJavaScript.ps1RemediateJavaScript.ps1Detect-AdobeAcrobat.ps1Propósito: Detectar instalaciones de Adobe Acrobat por debajo de una versión mínima definida.
Comportamiento:
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\UninstallHKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\UninstallDisplayName es similar a Adobe Acrobat*DisplayVersion con:
26.001.21411 (compilación parcheada para CVE‑2026‑34621) 1Códigos de salida:
0 = Conforme (no encontrado O versión >= mínima)1 = No conforme (encontrado con una versión inferior)Remediate-AdobeAcrobat.ps1Propósito: Eliminar las instalaciones de Adobe Acrobat encontradas en el dispositivo (Reader/Pro/Standard).
Comportamiento:
Adobe Acrobat* en ambas ramas del registro de desinstalaciónUninstallString / QuietUninstallString (preferida)msiexec /x {GUID} /q /norestart3010 (reinicio requerido) como éxitoCódigos de salida:
0 = Corrección completada correctamente1 = Corrección completada con erroresNota: Esta corrección elimina Acrobat. Asegúrese de implementar también la versión parcheada (o la versión compatible preferida) mediante su proceso estándar de implementación de aplicaciones de Intune.
Deshabilitar JavaScript en Acrobat/Reader puede reducir la exposición a archivos PDF maliciosos que dependen de la ejecución de JavaScript. Esto está pensado como una medida de reducción rápida de riesgos mientras se implementa el parche.
DetectionJavaScript.ps1Propósito: Verificar que JavaScript esté deshabilitado tanto para Adobe Reader DC como para Adobe Acrobat DC.
Claves de registro comprobadas:
HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScriptHKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScriptValor esperado:
bDisableJavaScript = 1Códigos de salida:
0 = Conforme (ambas claves existen y están establecidas en 1)1 = No conforme (clave faltante y/o no establecida en 1)RemediateJavaScript.ps1Propósito: Aplicar la deshabilitación de JavaScript tanto para Reader como para Acrobat DC estableciendo valores de registro de directiva.
Comportamiento:
bDisableJavaScript (DWORD) = 11 ante cualquier error; de lo contrario 0Este enfoque proporciona un endurecimiento inmediato mientras garantiza que la versión parcheada se implemente en todas partes.
Algunos PDF o flujos de trabajo empresariales (formularios, contenido dinámico, scripts incrustados) pueden depender de JavaScript. Valide con grupos de usuarios clave antes de una implementación amplia.
Si Acrobat se instaló mediante métodos que no son MSI, la eliminación basada en GUID puede fallar y requerir una estrategia de desinstalación diferente.
Este proyecto está licenciado bajo la Licencia MIT: siéntase libre de usarlo, modificarlo y distribuirlo.
Descargo de responsabilidad
Este repositorio contiene scripts genéricos de mejores prácticas públicas. No está afiliado con ningún empleador o cliente actual o pasado. Creado únicamente con fines educativos y comunitarios.