Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Remediate-AdobeAcrobat-CVE-2026-34621 — # Scripts de correction proactive Intune pour renforcer les versions corrigées d'Adobe Acrobat/Reader et désactiver JavaScript afin d'atténuer l'exploitation de CVE-2026-34621. | Kitploit
Outils/GitHubGitHub/keulenr01/remediate-adobeacrobat-cve-2026-34621
Outils DéfensifsAnalyse des VulnérabilitésAudit de ConfigurationMauvaise ConfigurationRéponse aux Incidents
GitHubkeulenr01/remediate-adobeacrobat-cve-2026-34621

Remediate-AdobeAcrobat-CVE-2026-34621

# Scripts de correction proactive Intune pour renforcer les versions corrigées d'Adobe Acrobat/Reader et désactiver JavaScript afin d'atténuer l'exploitation de CVE-2026-34621.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 4 moisPas encore vérifié
Partager

Application de remédiation proactive Intune – Application de version Adobe Acrobat/Reader (CVE-2026-34621)

Ce dépôt contient des scripts de remédiation proactive Microsoft Intune pour réduire l'exposition aux vulnérabilités Adobe Acrobat/Reader en :

  1. Appliquant une version minimale corrigée (détecter les versions obsolètes et les supprimer).
  2. Réduisant immédiatement la surface d'attaque en désactivant JavaScript dans Acrobat/Reader via des clés de registre de stratégie.

Ces contrôles peuvent être utilisés ensemble :

  • Atténuation à court terme : désactiver JavaScript pour réduire immédiatement le risque.
  • Correctif à long terme : appliquer les versions corrigées (et supprimer les installations héritées).

Pourquoi cela existe (contexte de sécurité)

Adobe a publié une mise à jour de sécurité pour Acrobat et Reader corrigeant CVE‑2026‑34621, qu'Adobe a confirmé être exploitée activement dans la nature, et qui peut conduire à une exécution de code arbitraire. La version corrigée pour la branche continue Acrobat/Reader DC est 26.001.21411. 1

Dans les environnements gérés, disposer du dernier programme d'installation ne suffit pas : les appareils peuvent encore exécuter des versions plus anciennes. Ce dépôt permet de s'assurer que les versions vulnérables ne restent pas installées et offre une atténuation supplémentaire (désactivation de JavaScript) pour réduire immédiatement l'exposition.


Contenu

A) Application de version (Détecter les versions obsolètes / Supprimer les versions héritées)

  • Detect-AdobeAcrobat.ps1
  • Remediate-AdobeAcrobat.ps1

B) Atténuation immédiate (Désactiver JavaScript dans Acrobat/Reader DC)

  • DetectionJavaScript.ps1
  • RemediateJavaScript.ps1

A) Scripts d'application de version

1) Détection : Detect-AdobeAcrobat.ps1

Objectif : Détecter les installations Adobe Acrobat inférieures à une version minimale définie.

Comportement :

  • Vérifie les deux ruches de registre de désinstallation (64 bits et 32 bits) :
    • HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    • HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • Fait correspondre les produits dont DisplayName est similaire à Adobe Acrobat*
  • Compare DisplayVersion à :
    • Version minimale : 26.001.21411 (version corrigée pour CVE‑2026‑34621) 1

Codes de sortie :

  • 0 = Conforme (non trouvé OU version >= minimale)
  • 1 = Non conforme (trouvé avec une version inférieure)

2) Remédiation : Remediate-AdobeAcrobat.ps1

Objectif : Supprimer les installations Adobe Acrobat trouvées sur l'appareil (Reader/Pro/Standard).

Comportement :

  • Recherche les entrées Adobe Acrobat* dans les deux ruches de registre de désinstallation
  • Extrait le GUID du produit MSI via :
    • l'expression régulière UninstallString / QuietUninstallString (préférée)
    • solution de repli : nom de la clé de registre
  • Exécute :
    • msiexec /x {GUID} /q /norestart
  • Traite 3010 (redémarrage requis) comme un succès

Codes de sortie :

  • 0 = Remédiation terminée avec succès
  • 1 = Remédiation terminée avec des erreurs

Remarque : cette remédiation supprime Acrobat. Assurez-vous également de déployer la version corrigée (ou la version prise en charge préférée) via votre processus standard de déploiement d'applications Intune.


B) Scripts d'atténuation immédiate (Désactiver JavaScript)

La désactivation de JavaScript dans Acrobat/Reader peut réduire l'exposition aux charges utiles PDF malveillantes qui reposent sur l'exécution de JavaScript. Cette mesure vise une réduction rapide du risque pendant le déploiement des correctifs.

1) Détection : DetectionJavaScript.ps1

Objectif : Vérifier que JavaScript est désactivé pour Adobe Reader DC et Adobe Acrobat DC.

Clés de registre vérifiées :

  • HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScript
  • HKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScript

Valeur attendue :

  • bDisableJavaScript = 1

Codes de sortie :

  • 0 = Conforme (les deux clés existent et sont définies sur 1)
  • 1 = Non conforme (clé manquante et/ou non définie sur 1)

2) Remédiation : RemediateJavaScript.ps1

Objectif : Appliquer la désactivation de JavaScript pour Reader et Acrobat DC en définissant les valeurs de registre de stratégie.

Comportement :

  • Crée le(s) chemin(s) de registre si manquant(s)
  • Définit :
    • bDisableJavaScript (DWORD) = 1
  • Se termine avec 1 en cas d'erreur ; sinon 0

Configuration Intune recommandée

Option 1 (recommandée) : Utiliser LES DEUX remédiations

  1. Package d'atténuation : Désactiver JavaScript (réduction rapide de la surface d'attaque)
  2. Package d'application des correctifs : Application de version (supprime les installations héritées/vulnérables)

Cette approche offre un durcissement immédiat tout en garantissant le déploiement de la version corrigée partout.

Conseils de configuration

  • Exécutez les scripts en tant que Système (recommandé).
  • Commencez avec une fréquence plus élevée pendant la réponse à incident (par exemple, toutes les 1 à 4 heures), puis réduisez-la.

Notes opérationnelles / impact

La désactivation de JavaScript peut affecter les fonctionnalités

Certains PDF ou flux de travail d'entreprise (formulaires, contenu dynamique, scripts intégrés) peuvent dépendre de JavaScript. Validez avec les groupes d'utilisateurs clés avant un déploiement à grande échelle.

La remédiation par désinstallation nécessite un GUID MSI

Si Acrobat a été installé via des méthodes non-MSI, la suppression basée sur le GUID peut échouer et nécessiter une stratégie de désinstallation différente.


Références

  • Bulletin de sécurité Adobe : APSB26‑43 – Mise à jour Acrobat/Reader corrigeant CVE‑2026‑34621 (corrigée dans 26.001.21411) 1

Licence

Ce projet est sous licence MIT License — libre de l'utiliser, de le modifier et de le distribuer.

Avertissement
Ce dépôt contient des scripts génériques de bonnes pratiques publiques. Il n'est affilié à aucun employeur ou client actuel ou passé. Créé à des fins éducatives et communautaires uniquement.

Télécharger l’outil