Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Remediate-AdobeAcrobat-CVE-2026-34621 — Скрипты Intune Proactive Remediation для принудительного применения пропатченных версий Adobe Acrobat/Reader и отключения JavaScript для смягчения эксплуатации CVE-2026-34621. | Kitploit
Инструменты/GitHubGitHub/keulenr01/remediate-adobeacrobat-cve-2026-34621
Оборонительные ИнструментыАнализ уязвимостейАудит конфигурацииНеправильная КонфигурацияРеагирование на Инциденты
GitHubkeulenr01/remediate-adobeacrobat-cve-2026-34621

Remediate-AdobeAcrobat-CVE-2026-34621

Скрипты Intune Proactive Remediation для принудительного применения пропатченных версий Adobe Acrobat/Reader и отключения JavaScript для смягчения эксплуатации CVE-2026-34621.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
165 месяцев назадЕщё не проверено
Поделиться

Intune Proactive Remediation – Принудительное применение версии Adobe Acrobat/Reader (CVE-2026-34621)

Этот репозиторий содержит скрипты Microsoft Intune Proactive Remediation для снижения рисков, связанных с уязвимостями Adobe Acrobat/Reader, путем:

  1. Принудительного применения минимальной исправленной версии (обнаружение устаревших сборок и их удаление).
  2. Немедленного снижения поверхности атаки путем отключения JavaScript в Acrobat/Reader через ключи реестра политик.

Эти меры можно использовать вместе:

  • Краткосрочное смягчение: отключение JavaScript для немедленного снижения риска.
  • Долгосрочное исправление: принудительное применение исправленных версий (и удаление устаревших установок).

Зачем это нужно (контекст безопасности)

Adobe выпустила обновление безопасности для Acrobat и Reader, устраняющее CVE‑2026‑34621, которое, по подтверждению Adobe, эксплуатируется в реальных атаках и может привести к выполнению произвольного кода. Исправленная версия для ветки Acrobat/Reader DC Continuous — 26.001.21411. 1

В управляемых средах наличия последнего установщика недостаточно — на устройствах могут оставаться старые сборки. Этот репозиторий помогает гарантировать, что уязвимые версии не остаются установленными, и предоставляет дополнительную меру смягчения (отключение JavaScript) для немедленного снижения риска.


Содержимое

A) Принудительное применение версии (обнаружение устаревших / удаление устаревших)

  • Detect-AdobeAcrobat.ps1
  • Remediate-AdobeAcrobat.ps1

B) Немедленное смягчение (отключение JavaScript в Acrobat/Reader DC)

  • DetectionJavaScript.ps1
  • RemediateJavaScript.ps1

A) Скрипты принудительного применения версии

1) Обнаружение: Detect-AdobeAcrobat.ps1

Назначение: Обнаружение установок Adobe Acrobat ниже заданной минимальной версии.

Поведение:

  • Проверяет оба раздела реестра деинсталляции (64-битный и 32-битный):
    • HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    • HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • Сопоставляет продукты, где DisplayName соответствует Adobe Acrobat*
  • Сравнивает DisplayVersion с:
    • Минимальной версией: 26.001.21411 (исправленная сборка для CVE‑2026‑34621) 1

Коды выхода:

  • 0 = Соответствует требованиям (не найдено ИЛИ версия >= минимальной)
  • 1 = Не соответствует требованиям (найдена более низкая версия)

2) Исправление: Remediate-AdobeAcrobat.ps1

Назначение: Удаление установок Adobe Acrobat, обнаруженных на устройстве (Reader/Pro/Standard).

Поведение:

  • Находит записи Adobe Acrobat* в обоих разделах реестра деинсталляции
  • Извлекает GUID продукта MSI через:
    • регулярное выражение UninstallString / QuietUninstallString (предпочтительно)
    • запасной вариант: имя ключа реестра
  • Выполняет:
    • msiexec /x {GUID} /q /norestart
  • Считает код 3010 (требуется перезагрузка) успешным

Коды выхода:

  • 0 = Исправление выполнено успешно
  • 1 = Исправление выполнено с ошибками

Примечание: Это исправление удаляет Acrobat. Убедитесь, что вы также развертываете исправленную версию (или предпочтительную поддерживаемую версию) через стандартный процесс развертывания приложений Intune.


B) Скрипты немедленного смягчения (отключение JavaScript)

Отключение JavaScript в Acrobat/Reader может снизить риск вредоносных PDF-файлов, использующих выполнение JavaScript. Это предназначено как быстрая мера снижения риска, пока развертываются исправления.

1) Обнаружение: DetectionJavaScript.ps1

Назначение: Проверка того, что JavaScript отключен как для Adobe Reader DC, так и для Adobe Acrobat DC.

Проверяемые ключи реестра:

  • HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScript
  • HKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScript

Ожидаемое значение:

  • bDisableJavaScript = 1

Коды выхода:

  • 0 = Соответствует требованиям (оба ключа существуют и установлены в 1)
  • 1 = Не соответствует требованиям (отсутствует ключ и/или не установлен в 1)

2) Исправление: RemediateJavaScript.ps1

Назначение: Принудительное отключение JavaScript для Reader и Acrobat DC путем установки значений реестра политик.

Поведение:

  • Создает путь(и) в реестре, если отсутствуют
  • Устанавливает:
    • bDisableJavaScript (DWORD) = 1
  • Завершает работу с кодом 1 при любой ошибке; в противном случае — 0

Рекомендуемая настройка Intune

Вариант 1 (рекомендуется): Использовать ОБА исправления

  1. Пакет смягчения: Отключение JavaScript (быстрое снижение поверхности атаки)
  2. Пакет принудительного применения исправлений: Принудительное применение версии (удаление устаревших/уязвимых установок)

Такой подход обеспечивает немедленное усиление защиты, пока вы гарантируете развертывание исправленной версии везде.

Советы по настройке

  • Запускайте скрипты от имени System (рекомендуется).
  • Начните с более высокой частоты во время реагирования на инцидент (например, каждые 1–4 часа), затем снизьте.

Эксплуатационные заметки / влияние

Отключение JavaScript может повлиять на функциональность

Некоторые PDF-файлы или корпоративные рабочие процессы (формы, динамический контент, встроенные скрипты) могут зависеть от JavaScript. Проверьте с ключевыми группами пользователей перед широким развертыванием.

Исправление удаления требует GUID MSI

Если Acrobat был установлен не через MSI, удаление по GUID может не сработать и потребовать другой стратегии удаления.


Ссылки

  • Бюллетень безопасности Adobe: APSB26‑43 – обновление Acrobat/Reader, исправляющее CVE‑2026‑34621 (исправлено в 26.001.21411) 1

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT — можете свободно использовать, изменять и распространять.

Отказ от ответственности
Этот репозиторий содержит общие, публичные скрипты с лучшими практиками. Он не связан с каким-либо текущим или прошлым работодателем или клиентом. Создан только для образовательных и общественных целей.

Скачать инструмент