
# इंट्यून प्रोएक्टिव रेमेडिएशन स्क्रिप्ट्स पैच किए गए Adobe Acrobat/Reader संस्करणों को लागू करने और CVE-2026-34621 शोषण को कम करने के लिए JavaScript को अक्षम करने हेतु स्क्रिप्ट्स।
इस रिपॉजिटरी में Microsoft Intune प्रोएक्टिव रेमेडिएशन स्क्रिप्ट्स शामिल हैं जो Adobe Acrobat/Reader कमजोरियों के जोखिम को कम करने के लिए हैं:
इन नियंत्रणों का उपयोग एक साथ किया जा सकता है:
Adobe ने Acrobat और Reader के लिए एक सुरक्षा अपडेट जारी किया है जो CVE‑2026‑34621 को संबोधित करता है, जिसकी Adobe ने पुष्टि की है कि इसका वास्तविक दुनिया में शोषण हो रहा है, और जो मनमाना कोड निष्पादन का कारण बन सकता है। Acrobat/Reader DC कंटीन्यूअस ट्रैक के लिए फिक्स किया गया संस्करण 26.001.21411 है। 1
प्रबंधित वातावरणों में, नवीनतम इंस्टॉलर उपलब्ध होना पर्याप्त नहीं है—डिवाइस अभी भी पुराने बिल्ड चला सकते हैं। यह रिपॉजिटरी यह सुनिश्चित करने में मदद करती है कि कमजोर संस्करण इंस्टॉल न रहें और जोखिम को तुरंत कम करने के लिए एक अतिरिक्त शमन (JavaScript अक्षम करना) सक्षम करती है।
Detect-AdobeAcrobat.ps1Remediate-AdobeAcrobat.ps1DetectionJavaScript.ps1RemediateJavaScript.ps1Detect-AdobeAcrobat.ps1उद्देश्य: परिभाषित न्यूनतम संस्करण से कम Adobe Acrobat इंस्टॉलेशन का पता लगाना।
व्यवहार:
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\UninstallHKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\UninstallDisplayName Adobe Acrobat* जैसा हैDisplayVersion की तुलना करता है:
26.001.21411 (CVE‑2026‑34621 के लिए पैच किया गया बिल्ड) 1एग्जिट कोड:
0 = अनुपालन (नहीं मिला या संस्करण >= न्यूनतम)1 = गैर-अनुपालन (कम संस्करण के साथ मिला)Remediate-AdobeAcrobat.ps1उद्देश्य: डिवाइस पर पाए गए Adobe Acrobat इंस्टॉलेशन को हटाना (Reader/Pro/Standard)।
व्यवहार:
Adobe Acrobat* प्रविष्टियाँ ढूंढता हैUninstallString / QuietUninstallString रेगेक्स (पसंदीदा)msiexec /x {GUID} /q /norestart3010 (रीबूट आवश्यक) को सफलता मानता हैएग्जिट कोड:
0 = रेमेडिएशन सफलतापूर्वक पूर्ण हुआ1 = रेमेडिएशन त्रुटियों के साथ पूर्ण हुआनोट: यह रेमेडिएशन Acrobat को हटाता है। सुनिश्चित करें कि आप अपनी मानक Intune एप्लिकेशन डिप्लॉयमेंट प्रक्रिया के माध्यम से पैच किया गया संस्करण (या पसंदीदा समर्थित संस्करण) भी डिप्लॉय करते हैं।
Acrobat/Reader JavaScript को अक्षम करने से दुर्भावनापूर्ण PDF पेलोड के जोखिम को कम किया जा सकता है जो JavaScript निष्पादन पर निर्भर करते हैं। यह तेजी से जोखिम कम करने के उपाय के रूप में है जबकि पैचिंग रोल आउट की जा रही है।
DetectionJavaScript.ps1उद्देश्य: सत्यापित करना कि Adobe Reader DC और Adobe Acrobat DC दोनों के लिए JavaScript अक्षम है।
जाँची गई रजिस्ट्री कुंजियाँ:
HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScriptHKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScriptअपेक्षित मान:
bDisableJavaScript = 1एग्जिट कोड:
0 = अनुपालन (दोनों कुंजियाँ मौजूद हैं और 1 पर सेट हैं)1 = गैर-अनुपालन (कुंजी अनुपलब्ध और/या 1 पर सेट नहीं)RemediateJavaScript.ps1उद्देश्य: पॉलिसी रजिस्ट्री मान सेट करके Reader और Acrobat DC दोनों के लिए JavaScript अक्षमता लागू करना।
व्यवहार:
bDisableJavaScript (DWORD) = 11 के साथ बाहर निकलता है; अन्यथा 0यह दृष्टिकोण तत्काल हार्डनिंग देता है जबकि आप सुनिश्चित करते हैं कि पैच किया गया संस्करण हर जगह डिप्लॉय हो।
कुछ PDF या एंटरप्राइज़ वर्कफ़्लो (फॉर्म, डायनामिक कंटेंट, एम्बेडेड स्क्रिप्ट्स) JavaScript पर निर्भर हो सकते हैं। व्यापक रोलआउट से पहले प्रमुख उपयोगकर्ता समूहों के साथ सत्यापित करें।
यदि Acrobat गैर-MSI विधियों के माध्यम से इंस्टॉल किया गया था, तो GUID-आधारित निष्कासन विफल हो सकता है और एक अलग अनइंस्टॉल रणनीति की आवश्यकता हो सकती है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — उपयोग, संशोधन और वितरण के लिए स्वतंत्र।
अस्वीकरण
इस रिपॉजिटरी में सामान्य, सार्वजनिक सर्वोत्तम-अभ्यास स्क्रिप्ट्स शामिल हैं। यह किसी भी वर्तमान या पूर्व नियोक्ता या क्लाइंट से संबद्ध नहीं है। केवल शैक्षिक और सामुदायिक उद्देश्यों के लिए बनाया गया है।