Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Remediate-AdobeAcrobat-CVE-2026-34621 — Intune 主动修复脚本,用于强制应用已修补的 Adobe Acrobat/Reader 版本并禁用 JavaScript,以缓解 CVE-2026-34621 漏洞的利用。 | Kitploit
工具/GitHubGitHub/keulenr01/remediate-adobeacrobat-cve-2026-34621
防御工具漏洞分析配置审计错误配置事件响应
GitHubkeulenr01/remediate-adobeacrobat-cve-2026-34621

Remediate-AdobeAcrobat-CVE-2026-34621

Intune 主动修复脚本,用于强制应用已修补的 Adobe Acrobat/Reader 版本并禁用 JavaScript,以缓解 CVE-2026-34621 漏洞的利用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
14个月前尚未审核

Intune 主动修复 – Adobe Acrobat/Reader 版本强制(CVE-2026-34621)

本仓库包含 Microsoft Intune 主动修复 脚本,用于通过以下方式降低 Adobe Acrobat/Reader 漏洞的暴露风险:

  1. 强制最低已修补版本(检测过时版本并移除它们)。
  2. 立即降低攻击面,通过策略注册表项禁用 Acrobat/Reader JavaScript。

这些控制措施可以配合使用:

  • 短期缓解: 禁用 JavaScript 以立即降低风险。
  • 长期修复: 强制已修补版本(并移除旧版安装)。

为什么需要这样做(安全背景)

Adobe 发布了针对 Acrobat 和 Reader 的安全更新,修复了 CVE‑2026‑34621,Adobe 已确认该漏洞 正在被野外利用,并可能导致 任意代码执行。Acrobat/Reader DC Continuous 轨道的修复版本为 26.001.21411。1

在受管环境中,拥有最新的安装程序并不足够——设备上可能仍运行着旧版本。本仓库有助于确保易受攻击的版本不会被遗留安装,并提供额外的缓解措施(禁用 JavaScript)以立即降低暴露风险。


内容

A) 版本强制(检测过时版本 / 移除旧版)

  • Detect-AdobeAcrobat.ps1
  • Remediate-AdobeAcrobat.ps1

B) 立即缓解(在 Acrobat/Reader DC 中禁用 JavaScript)

  • DetectionJavaScript.ps1
  • RemediateJavaScript.ps1

A) 版本强制脚本

1) 检测:Detect-AdobeAcrobat.ps1

用途: 检测低于定义的最低版本的 Adobe Acrobat 安装。

行为:

  • 检查两个卸载注册表项(64 位和 32 位):
    • HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    • HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • 匹配 DisplayName 类似于 Adobe Acrobat* 的产品
  • 将 DisplayVersion 与以下版本进行比较:
    • 最低版本: 26.001.21411(CVE‑2026‑34621 的已修补版本)1

退出代码:

  • 0 = 合规(未找到或版本 >= 最低版本)
  • 1 = 不合规(找到更低版本)

2) 修复:Remediate-AdobeAcrobat.ps1

用途: 移除设备上发现的 Adobe Acrobat 安装(Reader/Pro/Standard)。

行为:

  • 在两个卸载注册表项中查找 Adobe Acrobat* 条目
  • 通过以下方式提取 MSI 产品 GUID:
    • UninstallString / QuietUninstallString 正则表达式(首选)
    • 备用:注册表项名称
  • 运行:
    • msiexec /x {GUID} /q /norestart
  • 将 3010(需要重启)视为成功

退出代码:

  • 0 = 修复成功完成
  • 1 = 修复完成但存在错误

注意:此修复会移除 Acrobat。请确保同时通过标准的 Intune 应用程序部署流程部署已修补版本(或首选的支持版本)。


B) 立即缓解脚本(禁用 JavaScript)

禁用 Acrobat/Reader JavaScript 可以降低依赖 JavaScript 执行的恶意 PDF 载荷的暴露风险。 这旨在作为 快速降低风险 的措施,在补丁部署期间使用。

1) 检测:DetectionJavaScript.ps1

用途: 验证 Adobe Reader DC 和 Adobe Acrobat DC 的 JavaScript 均已禁用。

检查的注册表项:

  • HKLM\SOFTWARE\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\bDisableJavaScript
  • HKLM\SOFTWARE\Policies\Adobe\Adobe Acrobat\DC\FeatureLockDown\bDisableJavaScript

预期值:

  • bDisableJavaScript = 1

退出代码:

  • 0 = 合规(两个键均存在且设置为 1)
  • 1 = 不合规(缺少键和/或未设置为 1)

2) 修复:RemediateJavaScript.ps1

用途: 通过设置策略注册表值,强制禁用 Reader 和 Acrobat DC 的 JavaScript。

行为:

  • 在缺失时创建注册表路径
  • 设置:
    • bDisableJavaScript(DWORD)= 1
  • 出现任何错误时以 1 退出;否则以 0 退出

推荐的 Intune 配置

选项 1(推荐):同时使用两种修复

  1. 缓解包: 禁用 JavaScript(快速降低攻击面)
  2. 补丁强制包: 版本强制(移除旧版/易受攻击的安装)

这种方法可以在确保已修补版本部署到所有位置的同时,提供即时加固。

配置提示

  • 以 System 身份运行脚本(推荐)。
  • 在事件响应期间以较高频率开始(例如每 1–4 小时),然后降低频率。

运维说明 / 影响

禁用 JavaScript 可能影响功能

某些 PDF 或企业工作流(表单、动态内容、嵌入脚本)可能依赖 JavaScript。在广泛部署前,请与关键用户群体进行验证。

卸载修复需要 MSI GUID

如果 Acrobat 是通过非 MSI 方式安装的,基于 GUID 的移除可能会失败,需要采用不同的卸载策略。


参考

  • Adobe 安全公告:APSB26‑43 – 修复 CVE‑2026‑34621 的 Acrobat/Reader 更新(已在 26.001.21411 中修补)1

许可证

本项目基于 MIT 许可证 授权——欢迎使用、修改和分发。

免责声明
本仓库包含通用的、公开的最佳实践脚本。它与任何当前或过往的雇主或客户均无关联。仅用于教育和社区目的。

下载工具