Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Remediate-AdobeAcrobat-CVE-2026-34621 — Script di Intune Proactive Remediation per applicare versioni patchate di Adobe Acrobat/Reader e disabilitare JavaScript per mitigare lo sfruttamento di CVE-2026-34621. | Kitploit
Strumenti/GitHubGitHub/keulenr01/remediate-adobeacrobat-cve-2026-34621
Strumenti DifensiviAnalisi delle VulnerabilitàAudit di ConfigurazioneConfigurazione ErrataRisposta agli Incidenti
GitHubkeulenr01/remediate-adobeacrobat-cve-2026-34621

Remediate-AdobeAcrobat-CVE-2026-34621

Script di Intune Proactive Remediation per applicare versioni patchate di Adobe Acrobat/Reader e disabilitare JavaScript per mitigare lo sfruttamento di CVE-2026-34621.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
14 mesi faNon ancora revisionato
Condividi

Intune Remediation Proattiva – Applicazione Versione Adobe Acrobat/Reader (CVE-2026-34621)

Questo repository contiene script di Remediation Proattiva di Microsoft Intune per ridurre l'esposizione alle vulnerabilità di Adobe Acrobat/Reader:

  1. Applicazione di una versione minima con patch (rilevamento di build obsolete e loro rimozione).
  2. Riduzione immediata della superficie di attacco disabilitando JavaScript di Acrobat/Reader tramite chiavi di registro dei criteri.

Questi controlli possono essere utilizzati insieme:

  • Mitigazione a breve termine: disabilitare JavaScript per ridurre immediatamente il rischio.
  • Correzione a lungo termine: applicare versioni con patch (e rimuovere installazioni legacy).

Perché esiste (contesto di sicurezza)

Adobe ha rilasciato un aggiornamento di sicurezza per Acrobat e Reader che risolve la CVE‑2026‑34621, che Adobe ha confermato essere sfruttata attivamente in natura e che può portare a esecuzione di codice arbitrario. La versione corretta per il track Continuous di Acrobat/Reader DC è 26.001.21411. 1

Negli ambienti gestiti, avere a disposizione l'installer più recente non è sufficiente: i dispositivi potrebbero comunque eseguire build più vecchie. Questo repository aiuta a garantire che le versioni vulnerabili non rimangano installate e consente una mitigazione aggiuntiva (disabilitazione di JavaScript) per ridurre immediatamente l'esposizione.


Contenuti

A) Applicazione della versione (Rilevamento versioni obsolete / Rimozione legacy)

  • Detect-AdobeAcrobat.ps1
  • Remediate-AdobeAcrobat.ps1

B) Mitigazione immediata (Disabilitazione JavaScript in Acrobat/Reader DC)

  • DetectionJavaScript.ps1
  • RemediateJavaScript.ps1

A) Script di applicazione della versione

1) Rilevamento: Detect-AdobeAcrobat.ps1

Scopo: Rilevare installazioni di Adobe Acrobat al di sotto di una versione minima definita.

Comportamento:

  • Controlla entrambi gli hive di registro di disinstallazione (64-bit e 32-bit):
    • HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    • HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • Corrisponde ai prodotti in cui DisplayName è simile a Adobe Acrobat*
  • Confronta DisplayVersion con:
    • Versione minima: 26.001.21411 (build con patch per CVE‑2026‑34621) 1

Codici di uscita:

  • 0 = Conforme (non trovato O versione >= minima)
  • 1 = Non conforme (trovato con versione inferiore)

2) Remediation: Remediate-AdobeAcrobat.ps1

Scopo: Rimuovere le installazioni di Adobe Acrobat trovate sul dispositivo (Reader/Pro/Standard).

Comportamento:

  • Trova le voci Adobe Acrobat* in entrambi gli hive di registro di disinstallazione
  • Estrae il GUID del prodotto MSI tramite:
    • regex di UninstallString / QuietUninstallString (preferito)
    • fallback: nome della chiave di registro
  • Esegue:
    • msiexec /x {GUID} /q /norestart
  • Tratta 3010 (riavvio richiesto) come successo

Codici di uscita:

  • 0 = Remediation completata con successo
  • 1 = Remediation completata con errori

Nota: questa remediation rimuove Acrobat. Assicurati di distribuire anche la versione con patch (o la versione supportata preferita) tramite il processo standard di distribuzione delle applicazioni Intune.


B) Script di mitigazione immediata (Disabilitazione JavaScript)

Disabilitare JavaScript di Acrobat/Reader può ridurre l'esposizione a payload PDF dannosi che si basano sull'esecuzione di JavaScript. Questa è pensata come misura di rapida riduzione del rischio mentre viene distribuita la patch.

1) Rilevamento: DetectionJavaScript.ps1

Scopo: Verificare che JavaScript sia disabilitato sia per Adobe Reader DC che per Adobe Acrobat DC.

Chiavi di registro controllate:

  • HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScript
  • HKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScript

Valore atteso:

  • bDisableJavaScript = 1

Codici di uscita:

  • 0 = Conforme (entrambe le chiavi esistono e sono impostate a 1)
  • 1 = Non conforme (chiave mancante e/o non impostata a 1)

2) Remediation: RemediateJavaScript.ps1

Scopo: Applicare la disabilitazione di JavaScript sia per Reader che per Acrobat DC impostando i valori di registro dei criteri.

Comportamento:

  • Crea i percorsi di registro se mancanti
  • Imposta:
    • bDisableJavaScript (DWORD) = 1
  • Termina con 1 in caso di errore; altrimenti 0

Configurazione Intune consigliata

Opzione 1 (Consigliata): Utilizzare ENTRAMBE le remediation

  1. Pacchetto di mitigazione: Disabilitare JavaScript (riduzione rapida della superficie di attacco)
  2. Pacchetto di applicazione della patch: Applicazione della versione (rimuove installazioni legacy/vulnerabili)

Questo approccio fornisce un rafforzamento immediato mentre garantisci che la versione con patch sia distribuita ovunque.

Suggerimenti di configurazione

  • Esegui gli script come System (consigliato).
  • Inizia con una frequenza più alta durante la risposta agli incidenti (ad es., ogni 1–4 ore), poi riduci.

Note operative / impatto

La disabilitazione di JavaScript può influire sulla funzionalità

Alcuni PDF o flussi di lavoro aziendali (moduli, contenuti dinamici, script incorporati) possono dipendere da JavaScript. Valida con i gruppi di utenti chiave prima di una distribuzione ampia.

La remediation di disinstallazione richiede il GUID MSI

Se Acrobat è stato installato tramite metodi non MSI, la rimozione basata su GUID potrebbe fallire e richiedere una strategia di disinstallazione diversa.


Riferimenti

  • Bollettino di sicurezza Adobe: APSB26‑43 – Aggiornamento Acrobat/Reader che risolve CVE‑2026‑34621 (patch in 26.001.21411) 1

Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT — sentiti libero di utilizzare, modificare e distribuire.

Disclaimer
Questo repository contiene script generici di best practice pubblici. Non è affiliato con alcun datore di lavoro o cliente attuale o passato. Creato solo per scopi educativi e comunitari.

Scarica lo strumento