Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Remediate-AdobeAcrobat-CVE-2026-34621 — # इंट्यून प्रोएक्टिव रेमेडिएशन स्क्रिप्ट्स पैच किए गए Adobe Acrobat/Reader संस्करणों को लागू करने और CVE-2026-34621 शोषण को कम करने के लिए JavaScript को अक्षम करने हेतु स्क्रिप्ट्स। | Kitploit
उपकरण/GitHubGitHub/keulenr01/remediate-adobeacrobat-cve-2026-34621
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगगलत कॉन्फ़िगरेशनघटना प्रतिक्रिया
GitHubkeulenr01/remediate-adobeacrobat-cve-2026-34621

Remediate-AdobeAcrobat-CVE-2026-34621

# इंट्यून प्रोएक्टिव रेमेडिएशन स्क्रिप्ट्स पैच किए गए Adobe Acrobat/Reader संस्करणों को लागू करने और CVE-2026-34621 शोषण को कम करने के लिए JavaScript को अक्षम करने हेतु स्क्रिप्ट्स।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
165 महीने पहलेअभी तक समीक्षित नहीं

Intune प्रोएक्टिव रेमेडिएशन – Adobe Acrobat/Reader संस्करण प्रवर्तन (CVE-2026-34621)

इस रिपॉजिटरी में Microsoft Intune प्रोएक्टिव रेमेडिएशन स्क्रिप्ट्स शामिल हैं जो Adobe Acrobat/Reader कमजोरियों के जोखिम को कम करने के लिए हैं:

  1. न्यूनतम पैच किए गए संस्करण को लागू करना (पुराने बिल्ड का पता लगाना और उन्हें हटाना)।
  2. अटैक सतह को तुरंत कम करना – पॉलिसी रजिस्ट्री कुंजियों के माध्यम से Acrobat/Reader JavaScript को अक्षम करना।

इन नियंत्रणों का उपयोग एक साथ किया जा सकता है:

  • अल्पकालिक शमन: जोखिम को तुरंत कम करने के लिए JavaScript अक्षम करें।
  • दीर्घकालिक समाधान: पैच किए गए संस्करणों को लागू करें (और लीगेसी इंस्टॉलेशन हटाएं)।

यह क्यों मौजूद है (सुरक्षा संदर्भ)

Adobe ने Acrobat और Reader के लिए एक सुरक्षा अपडेट जारी किया है जो CVE‑2026‑34621 को संबोधित करता है, जिसकी Adobe ने पुष्टि की है कि इसका वास्तविक दुनिया में शोषण हो रहा है, और जो मनमाना कोड निष्पादन का कारण बन सकता है। Acrobat/Reader DC कंटीन्यूअस ट्रैक के लिए फिक्स किया गया संस्करण 26.001.21411 है। 1

प्रबंधित वातावरणों में, नवीनतम इंस्टॉलर उपलब्ध होना पर्याप्त नहीं है—डिवाइस अभी भी पुराने बिल्ड चला सकते हैं। यह रिपॉजिटरी यह सुनिश्चित करने में मदद करती है कि कमजोर संस्करण इंस्टॉल न रहें और जोखिम को तुरंत कम करने के लिए एक अतिरिक्त शमन (JavaScript अक्षम करना) सक्षम करती है।


सामग्री

A) संस्करण प्रवर्तन (पुराने संस्करण का पता लगाना / लीगेसी हटाना)

  • Detect-AdobeAcrobat.ps1
  • Remediate-AdobeAcrobat.ps1

B) तत्काल शमन (Acrobat/Reader DC में JavaScript अक्षम करना)

  • DetectionJavaScript.ps1
  • RemediateJavaScript.ps1

A) संस्करण प्रवर्तन स्क्रिप्ट्स

1) डिटेक्शन: Detect-AdobeAcrobat.ps1

उद्देश्य: परिभाषित न्यूनतम संस्करण से कम Adobe Acrobat इंस्टॉलेशन का पता लगाना।

व्यवहार:

  • दोनों अनइंस्टॉल रजिस्ट्री हाइव्स की जाँच करता है (64-बिट और 32-बिट):
    • HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    • HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • उन उत्पादों का मिलान करता है जहाँ DisplayName Adobe Acrobat* जैसा है
  • DisplayVersion की तुलना करता है:
    • न्यूनतम संस्करण: 26.001.21411 (CVE‑2026‑34621 के लिए पैच किया गया बिल्ड) 1

एग्जिट कोड:

  • 0 = अनुपालन (नहीं मिला या संस्करण >= न्यूनतम)
  • 1 = गैर-अनुपालन (कम संस्करण के साथ मिला)

2) रेमेडिएशन: Remediate-AdobeAcrobat.ps1

उद्देश्य: डिवाइस पर पाए गए Adobe Acrobat इंस्टॉलेशन को हटाना (Reader/Pro/Standard)।

व्यवहार:

  • दोनों अनइंस्टॉल रजिस्ट्री हाइव्स में Adobe Acrobat* प्रविष्टियाँ ढूंढता है
  • MSI उत्पाद GUID निकालता है:
    • UninstallString / QuietUninstallString रेगेक्स (पसंदीदा)
    • फ़ॉलबैक: रजिस्ट्री कुंजी नाम
  • चलाता है:
    • msiexec /x {GUID} /q /norestart
  • 3010 (रीबूट आवश्यक) को सफलता मानता है

एग्जिट कोड:

  • 0 = रेमेडिएशन सफलतापूर्वक पूर्ण हुआ
  • 1 = रेमेडिएशन त्रुटियों के साथ पूर्ण हुआ

नोट: यह रेमेडिएशन Acrobat को हटाता है। सुनिश्चित करें कि आप अपनी मानक Intune एप्लिकेशन डिप्लॉयमेंट प्रक्रिया के माध्यम से पैच किया गया संस्करण (या पसंदीदा समर्थित संस्करण) भी डिप्लॉय करते हैं।


B) तत्काल शमन स्क्रिप्ट्स (JavaScript अक्षम करना)

Acrobat/Reader JavaScript को अक्षम करने से दुर्भावनापूर्ण PDF पेलोड के जोखिम को कम किया जा सकता है जो JavaScript निष्पादन पर निर्भर करते हैं। यह तेजी से जोखिम कम करने के उपाय के रूप में है जबकि पैचिंग रोल आउट की जा रही है।

1) डिटेक्शन: DetectionJavaScript.ps1

उद्देश्य: सत्यापित करना कि Adobe Reader DC और Adobe Acrobat DC दोनों के लिए JavaScript अक्षम है।

जाँची गई रजिस्ट्री कुंजियाँ:

  • HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScript
  • HKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScript

अपेक्षित मान:

  • bDisableJavaScript = 1

एग्जिट कोड:

  • 0 = अनुपालन (दोनों कुंजियाँ मौजूद हैं और 1 पर सेट हैं)
  • 1 = गैर-अनुपालन (कुंजी अनुपलब्ध और/या 1 पर सेट नहीं)

2) रेमेडिएशन: RemediateJavaScript.ps1

उद्देश्य: पॉलिसी रजिस्ट्री मान सेट करके Reader और Acrobat DC दोनों के लिए JavaScript अक्षमता लागू करना।

व्यवहार:

  • रजिस्ट्री पथ बनाता है यदि अनुपलब्ध है
  • सेट करता है:
    • bDisableJavaScript (DWORD) = 1
  • किसी भी त्रुटि पर 1 के साथ बाहर निकलता है; अन्यथा 0

अनुशंसित Intune सेटअप

विकल्प 1 (अनुशंसित): दोनों रेमेडिएशन का उपयोग करें

  1. शमन पैकेज: JavaScript अक्षम करें (अटैक सतह का तेजी से कम करना)
  2. पैच प्रवर्तन पैकेज: संस्करण प्रवर्तन (लीगेसी/कमजोर इंस्टॉल हटाता है)

यह दृष्टिकोण तत्काल हार्डनिंग देता है जबकि आप सुनिश्चित करते हैं कि पैच किया गया संस्करण हर जगह डिप्लॉय हो।

कॉन्फ़िगरेशन टिप्स

  • स्क्रिप्ट्स को System के रूप में चलाएं (अनुशंसित)।
  • इंसिडेंट रिस्पॉन्स के दौरान उच्च आवृत्ति से शुरू करें (जैसे, हर 1–4 घंटे), फिर कम करें।

परिचालन नोट्स / प्रभाव

JavaScript अक्षम करना कार्यक्षमता को प्रभावित कर सकता है

कुछ PDF या एंटरप्राइज़ वर्कफ़्लो (फॉर्म, डायनामिक कंटेंट, एम्बेडेड स्क्रिप्ट्स) JavaScript पर निर्भर हो सकते हैं। व्यापक रोलआउट से पहले प्रमुख उपयोगकर्ता समूहों के साथ सत्यापित करें।

अनइंस्टॉल रेमेडिएशन के लिए MSI GUID आवश्यक है

यदि Acrobat गैर-MSI विधियों के माध्यम से इंस्टॉल किया गया था, तो GUID-आधारित निष्कासन विफल हो सकता है और एक अलग अनइंस्टॉल रणनीति की आवश्यकता हो सकती है।


संदर्भ

  • Adobe सुरक्षा बुलेटिन: APSB26‑43 – Acrobat/Reader अपडेट जो CVE‑2026‑34621 को ठीक करता है (26.001.21411 में पैच किया गया) 1

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — उपयोग, संशोधन और वितरण के लिए स्वतंत्र।

अस्वीकरण
इस रिपॉजिटरी में सामान्य, सार्वजनिक सर्वोत्तम-अभ्यास स्क्रिप्ट्स शामिल हैं। यह किसी भी वर्तमान या पूर्व नियोक्ता या क्लाइंट से संबद्ध नहीं है। केवल शैक्षिक और सामुदायिक उद्देश्यों के लिए बनाया गया है।

टूल डाउनलोड करें