
# Scripts de correction proactive Intune pour renforcer les versions corrigées d'Adobe Acrobat/Reader et désactiver JavaScript afin d'atténuer l'exploitation de CVE-2026-34621.
Ce dépôt contient des scripts de remédiation proactive Microsoft Intune pour réduire l'exposition aux vulnérabilités Adobe Acrobat/Reader en :
Ces contrôles peuvent être utilisés ensemble :
Adobe a publié une mise à jour de sécurité pour Acrobat et Reader corrigeant CVE‑2026‑34621, qu'Adobe a confirmé être exploitée activement dans la nature, et qui peut conduire à une exécution de code arbitraire. La version corrigée pour la branche continue Acrobat/Reader DC est 26.001.21411. 1
Dans les environnements gérés, disposer du dernier programme d'installation ne suffit pas : les appareils peuvent encore exécuter des versions plus anciennes. Ce dépôt permet de s'assurer que les versions vulnérables ne restent pas installées et offre une atténuation supplémentaire (désactivation de JavaScript) pour réduire immédiatement l'exposition.
Detect-AdobeAcrobat.ps1Remediate-AdobeAcrobat.ps1DetectionJavaScript.ps1RemediateJavaScript.ps1Detect-AdobeAcrobat.ps1Objectif : Détecter les installations Adobe Acrobat inférieures à une version minimale définie.
Comportement :
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\UninstallHKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\UninstallDisplayName est similaire à Adobe Acrobat*DisplayVersion à :
26.001.21411 (version corrigée pour CVE‑2026‑34621) 1Codes de sortie :
0 = Conforme (non trouvé OU version >= minimale)1 = Non conforme (trouvé avec une version inférieure)Remediate-AdobeAcrobat.ps1Objectif : Supprimer les installations Adobe Acrobat trouvées sur l'appareil (Reader/Pro/Standard).
Comportement :
Adobe Acrobat* dans les deux ruches de registre de désinstallationUninstallString / QuietUninstallString (préférée)msiexec /x {GUID} /q /norestart3010 (redémarrage requis) comme un succèsCodes de sortie :
0 = Remédiation terminée avec succès1 = Remédiation terminée avec des erreursRemarque : cette remédiation supprime Acrobat. Assurez-vous également de déployer la version corrigée (ou la version prise en charge préférée) via votre processus standard de déploiement d'applications Intune.
La désactivation de JavaScript dans Acrobat/Reader peut réduire l'exposition aux charges utiles PDF malveillantes qui reposent sur l'exécution de JavaScript. Cette mesure vise une réduction rapide du risque pendant le déploiement des correctifs.
DetectionJavaScript.ps1Objectif : Vérifier que JavaScript est désactivé pour Adobe Reader DC et Adobe Acrobat DC.
Clés de registre vérifiées :
HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScriptHKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScriptValeur attendue :
bDisableJavaScript = 1Codes de sortie :
0 = Conforme (les deux clés existent et sont définies sur 1)1 = Non conforme (clé manquante et/ou non définie sur 1)RemediateJavaScript.ps1Objectif : Appliquer la désactivation de JavaScript pour Reader et Acrobat DC en définissant les valeurs de registre de stratégie.
Comportement :
bDisableJavaScript (DWORD) = 11 en cas d'erreur ; sinon 0Cette approche offre un durcissement immédiat tout en garantissant le déploiement de la version corrigée partout.
Certains PDF ou flux de travail d'entreprise (formulaires, contenu dynamique, scripts intégrés) peuvent dépendre de JavaScript. Validez avec les groupes d'utilisateurs clés avant un déploiement à grande échelle.
Si Acrobat a été installé via des méthodes non-MSI, la suppression basée sur le GUID peut échouer et nécessiter une stratégie de désinstallation différente.
Ce projet est sous licence MIT License — libre de l'utiliser, de le modifier et de le distribuer.
Avertissement
Ce dépôt contient des scripts génériques de bonnes pratiques publiques. Il n'est affilié à aucun employeur ou client actuel ou passé. Créé à des fins éducatives et communautaires uniquement.