IT之家6月26日消息,根據Minerva實驗室發佈的一份安全報告稱,Adobe公司正在阻止大量殺毒軟件掃描由其AdobeAcrobatReader應用程序加載的PDF文件。

報告顯示,Adobe正在阻止大約30種不同的殺毒軟件掃描加載的PDF文件。這個名單就像安全公司的名人錄,包括了趨勢科技、邁克菲、賽門鐵克、ESET、卡巴斯基、Malwarebytes、Avast、BitDefender和Sophos等一衆主流殺軟廠商的產品。但微軟旗下的MicrosoftDefender是一個例外,其仍可正常掃描AdobeAcrobatReader加載的文檔。

被阻止的殺毒軟件產品被拒絕訪問加載的PDF文件,這意味着惡意代碼在加載階段無法被殺毒軟件檢測或阻止,Minerva實驗室指出,這種屏蔽“有可能是災難性的”。

Minerva實驗室聯繫了Adobe,Adobe稱,“這是由於與AdobeAcrobat對CEF的使用不兼容,CEF是一個基於Chromium的引擎,具有限制性的沙盒設計,可能導致穩定性問題。”

換句話說,Adobe選擇通過阻止安全進程來解決穩定性問題。Minerva實驗室指出,Adobe沒有選擇徹底解決上述穩定性問題,而是選擇了一個臨時的方案,這個方案會導致惡意軟件對用戶的攻擊。

Adobe證實,其正在與安全產品的供應商合作,以解決上述不兼容的問題,並“確保Acrobat的CEF沙盒設計在未來有適當的功能”。

IT之家附被AdobeAcrobatReader屏蔽的殺軟產品名單:

TrendMicro,BitDefender,AVAST,F-Secure,McAfee,360Security,Citrix,Symantec,Morphisec,Malwarebytes,Checkpoint,Ahnlab,Cylance,Sophos,CyberArk,Citrix,BullGuard,PandaSecurity,Fortinet,Emsisoft,ESET,K7TotalSecurity,卡巴斯基、AVG、CMCInternetSecurity、三星智能安全ESCORT、MoonSecure、NOD32、PCMatic、SentryBay

相關文章