近日,有安全研究人員發(fā)現(xiàn),Adobe Acrobat正在嘗試禁止安全軟件查看被它打開(kāi)的PDF文件,這或許會(huì)為用戶帶來(lái)安全風(fēng)險(xiǎn)。
據(jù)悉,Adoble此次屏蔽了包括卡巴斯基、360在內(nèi)的30余款市面上主流的安全軟件;不過(guò)微軟的Microsoft Defender依舊能夠正常進(jìn)行掃描。
根據(jù)Adoble官方的回應(yīng),之所以屏蔽安全軟件的掃描,是由于Adobe Acrobat對(duì)CEF的使用不兼容有關(guān),CEF是一個(gè)基于Chromium引擎開(kāi)發(fā)的沙盒,在外界掃描時(shí)可能出現(xiàn)穩(wěn)定性問(wèn)題。
但需要注意的是,雖然此舉能夠確保Adobe Acrobat的穩(wěn)定性,但卻對(duì)用戶的安全性造成了威脅。
很長(zhǎng)一段時(shí)間里,PDF文件都被部分人用于在系統(tǒng)上執(zhí)行惡意軟件,根據(jù)安全人員的說(shuō)法,只需在在文檔的“OpenAction”部分添加一個(gè)命令,從而運(yùn)行PowerShell就能夠進(jìn)行惡意活動(dòng)。