Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Remediate-AdobeAcrobat-CVE-2026-34621 — Scripts de Remediação Proativa do Intune para impor versões corrigidas do Adobe Acrobat/Reader e desabilitar o JavaScript para mitigar a exploração da CVE-2026-34621. | Kitploit
Ferramentas/GitHubGitHub/keulenr01/remediate-adobeacrobat-cve-2026-34621
Ferramentas DefensivasAnálise de VulnerabilidadesAuditoria de ConfiguraçãoConfiguração IncorretaResposta a Incidentes
GitHubkeulenr01/remediate-adobeacrobat-cve-2026-34621

Remediate-AdobeAcrobat-CVE-2026-34621

Scripts de Remediação Proativa do Intune para impor versões corrigidas do Adobe Acrobat/Reader e desabilitar o JavaScript para mitigar a exploração da CVE-2026-34621.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 4 mesesAinda não revisado
Compartilhar

Intune Proactive Remediation – Aplicação de Versão do Adobe Acrobat/Reader (CVE-2026-34621)

Este repositório contém scripts de Proactive Remediation do Microsoft Intune para reduzir a exposição a vulnerabilidades do Adobe Acrobat/Reader por meio de:

  1. Aplicação de uma versão mínima corrigida (detectar builds desatualizadas e removê-las).
  2. Redução imediata da superfície de ataque desabilitando o JavaScript do Acrobat/Reader por meio de chaves de registro de política.

Esses controles podem ser usados em conjunto:

  • Mitigação de curto prazo: desabilitar o JavaScript para reduzir o risco imediatamente.
  • Correção de longo prazo: aplicar versões corrigidas (e remover instalações legadas).

Por que isso existe (contexto de segurança)

A Adobe lançou uma atualização de segurança para o Acrobat e o Reader abordando a CVE‑2026‑34621, que a Adobe confirmou estar sendo explorada ativamente, e que pode levar à execução arbitrária de código. A versão corrigida para o track Contínuo do Acrobat/Reader DC é a 26.001.21411. 1

Em ambientes gerenciados, ter o instalador mais recente disponível não é suficiente — os dispositivos podem ainda estar executando builds mais antigas. Este repositório ajuda a garantir que versões vulneráveis não permaneçam instaladas e permite uma mitigação adicional (desabilitar o JavaScript) para reduzir a exposição imediatamente.


Conteúdo

A) Aplicação de Versão (Detectar desatualizadas / Remover legadas)

  • Detect-AdobeAcrobat.ps1
  • Remediate-AdobeAcrobat.ps1

B) Mitigação Imediata (Desabilitar JavaScript no Acrobat/Reader DC)

  • DetectionJavaScript.ps1
  • RemediateJavaScript.ps1

A) Scripts de Aplicação de Versão

1) Detecção: Detect-AdobeAcrobat.ps1

Objetivo: Detectar instalações do Adobe Acrobat abaixo de uma versão mínima definida.

Comportamento:

  • Verifica ambas as hives de registro de desinstalação (64 bits e 32 bits):
    • HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    • HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • Corresponde a produtos onde DisplayName é semelhante a Adobe Acrobat*
  • Compara DisplayVersion com:
    • Versão mínima: 26.001.21411 (build corrigida para a CVE‑2026‑34621) 1

Códigos de saída:

  • 0 = Em conformidade (não encontrado OU versão >= mínima)
  • 1 = Não conforme (encontrado com versão inferior)

2) Remediação: Remediate-AdobeAcrobat.ps1

Objetivo: Remover instalações do Adobe Acrobat encontradas no dispositivo (Reader/Pro/Standard).

Comportamento:

  • Localiza entradas Adobe Acrobat* em ambas as hives de registro de desinstalação
  • Extrai o GUID do produto MSI por meio de:
    • regex de UninstallString / QuietUninstallString (preferencial)
    • fallback: nome da chave de registro
  • Executa:
    • msiexec /x {GUID} /q /norestart
  • Trata 3010 (reinicialização necessária) como sucesso

Códigos de saída:

  • 0 = Remediação concluída com sucesso
  • 1 = Remediação concluída com erros

Nota: Esta remediação remove o Acrobat. Certifique-se de também implantar a versão corrigida (ou a versão suportada preferida) por meio do seu processo padrão de implantação de aplicativos do Intune.


B) Scripts de mitigação imediata (Desabilitar JavaScript)

Desabilitar o JavaScript do Acrobat/Reader pode reduzir a exposição a payloads de PDF maliciosos que dependem da execução de JavaScript. Isso é uma medida de redução rápida de risco enquanto a aplicação de patches está sendo distribuída.

1) Detecção: DetectionJavaScript.ps1

Objetivo: Verificar se o JavaScript está desabilitado tanto para o Adobe Reader DC quanto para o Adobe Acrobat DC.

Chaves de registro verificadas:

  • HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScript
  • HKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScript

Valor esperado:

  • bDisableJavaScript = 1

Códigos de saída:

  • 0 = Em conformidade (ambas as chaves existem e estão definidas como 1)
  • 1 = Não conforme (chave ausente e/ou não definida como 1)

2) Remediação: RemediateJavaScript.ps1

Objetivo: Aplicar a desabilitação do JavaScript tanto para o Reader quanto para o Acrobat DC definindo valores de registro de política.

Comportamento:

  • Cria o(s) caminho(s) de registro se ausente(s)
  • Define:
    • bDisableJavaScript (DWORD) = 1
  • Sai com 1 em qualquer erro; caso contrário, 0

Configuração recomendada do Intune

Opção 1 (Recomendada): Usar AMBAS as remediações

  1. Pacote de mitigação: Desabilitar JavaScript (redução rápida da superfície de ataque)
  2. Pacote de aplicação de patches: Aplicação de versão (remove instalações legadas/vulneráveis)

Essa abordagem fornece endurecimento imediato enquanto você garante que a versão corrigida seja implantada em todos os lugares.

Dicas de configuração

  • Execute os scripts como System (recomendado).
  • Comece com uma frequência maior durante a resposta a incidentes (por exemplo, a cada 1–4 horas) e depois reduza.

Notas operacionais / impacto

Desabilitar o JavaScript pode afetar a funcionalidade

Alguns PDFs ou fluxos de trabalho corporativos (formulários, conteúdo dinâmico, scripts incorporados) podem depender do JavaScript. Valide com grupos de usuários-chave antes da implantação ampla.

A remediação de desinstalação requer GUID do MSI

Se o Acrobat foi instalado por métodos não-MSI, a remoção baseada em GUID pode falhar e exigir uma estratégia de desinstalação diferente.


Referências

  • Boletim de Segurança da Adobe: APSB26‑43 – Atualização do Acrobat/Reader corrigindo a CVE‑2026‑34621 (corrigida na 26.001.21411) 1

Licença

Este projeto está licenciado sob a Licença MIT — sinta-se à vontade para usar, modificar e distribuir.

Aviso Legal
Este repositório contém scripts genéricos de melhores práticas públicos. Não é afiliado a nenhum empregador ou cliente atual ou anterior. Criado apenas para fins educacionais e comunitários.

Baixar ferramenta