Bezpečnost | Antivirus | Adobe Reader

Avast a další antiviry nemohou kontrolovat soubory PDF. Adobe Reader jim v tom brání

Potenciální nebezpečí hrozí těm, kteří používají Acrobat Reader. Vyplývá to z analýzy, kterou provedla bezpečnostní firma Minerva Labs. Její lidé si všimli, že čtečka dokumentů ve formátu PDF kontroluje, jestli se do jejích procesů pokouší vměstnat některý ze 30 vybraných antivirů.

Antivirů přitom zavírá dveře před nosem. Efektivně tím vytváří situaci, kdy antiviry nemohou kontrolovat, zda v otevřených souborech neprobíhá záškodnická činnost. Děje se to zřejmě od března.

Aby antivirus mohl vykonávat svoji činnost, potřebuje mít jednak zrak, jednak výhled. Do procesů v systému nahlíží tak, že s nimi propojí svou knihovnu (DLL). Adobe Reader teď vybraným bezpečnostním produktům brání, aby tak učinily. Chování čtečky je ovládáno hodnotou registru, jeho výchozí hodnota svědčí pro aktivní blokování. V řádné činnosti brání produktům jako Avast, Bitdefender, Eset nebo Kaspersky.

Vstup zakázán

Pédéefka se přitom běžně stávají nosiči malwaru, kontrola obsahu je tedy důležitá. Monitorování toho, jestli chce antivirus kontrolovat procesy Readeru, má na starost knihovna libcef.dll, která vychází z projektu Chromium Embedded Framework. Ve výchozím stavu obsahuje pár položek na seznamu, aby předešla možným konfliktům.

Výrobce se ovšem může seznam rozšířit, což Adobe učinilo. Knihovna je načtena v procesech AcroCEF.exe a RdrCEF.exe, které následně v registru hledají hodnotu bBlockDllInjection, která se nachází v klíči SOFTWARE\Adobe\Adobe Acrobat\DC\DLLInjection. Standardně je nastavená na hodnotu 1 a v tom případě zamezuje antivirům ze seznamu, aby prováděly kontrolu dokumentů.

Adobe si je vědomé nekompatibility libcef.dll s některými bezpečnostními produkty a spolupracuje prý s výrobci antivirů, aby situaci vyřešilo. Firma podle odhadu Minerva Labs upřednostnila kompatibilitu za cenu snížení bezpečnosti.

Zdroje: Minerva Labs Blog via BleepingComputer

Diskuze (31) Další článek: Trosky čínské rakety udělaly na odvrácené straně Měsíce dva krátery. NASA ukázala jejich fotografii

Témata článku: , , , , , , , , , , , , , , , , , ,