DevAdmin Blog

Blog di Ermanno Goletto (Microsoft MVP Directory Services - MCITP - MCTS - MCSA - MCP)
posts - 887, comments - 447, trackbacks - 13

My Links

News

Avatar

Curriculum Vitae

Visualizza il profilo di Ermanno Goletto su LinkedIn


Il contenuto di questo blog e di ciascun post viene fornito “così come é”, senza garanzie, e non conferisce alcun diritto. Questo blog riporta il mio personale pensiero che non riflette necessariamente il pensiero del mio datore di lavoro.

Logo Creative Commons Deed


Logo SysAdmin.it SysAdmin.it Staff


Logo TechNet Forum TechNet Italia @ForumTechNetIt Follow TechNet Forum on Twitter


Logo MVP


Ermanno Goletto Follow ermannog on Twitter

Article Categories

Archives

Post Categories

Blogs

Friends

Knowledge Base

MVP Sites

Resources

Disabilitazione Launch Action in Adobe Reader

Recentemente è stata scoperta una “falla” nella specifica del formato PDF che permette di avviare un eseguibile senza sfruttare alcuna specifica vulnerabilità di Adobe Reader.

Per informazioni si veda il seguente post PDF "/Launch" Social Engineering Attack dove viene suggerito di disabilitare la funzionalità Launch Action.

image

Per disabilitare tale funzionalità è anche possibile impostare la seguente chiave di registry:

HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\9.0\Originals

Name: bAllowOpenFile
Type: REG_DWORD
Data: 0

Per impedire che la funzionalità possa essere abilitata dall’interfaccia grafica di Adobe Reader è possibile impostare la seguente chiave di registry:

HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\9.0\Originals

Name: bSecureOpenFile
Type: REG_DWORD
Data: 1

Per automatizzare l’impostazioni di queste chiavi di registry è possibile utilizzare il comando REG:

reg query "HKCU\Software\Adobe\Acrobat Reader\9.0\Originals" /v bAllowOpenFile
IF ERRORLEVEL 1 reg add "HKCU\Software\Adobe\Acrobat Reader\9.0\Originals" /v bAllowOpenFile /t REG_DWORD /d 0

reg query "HKCU\Software\Adobe\Acrobat Reader\9.0\Originals" /v bSecureOpenFile
IF ERRORLEVEL 1 reg add "HKCU\Software\Adobe\Acrobat Reader\9.0\Originals" /v bSecureOpenFile /t REG_DWORD /d 1

Print | posted on Monday, April 26, 2010 6:32 PM | Filed Under [ Code, Snippets & Scripts Tips Security ]

Feedback

No comments posted yet.

Post Comment

Title  
Name  
Email
Url
Comment   
Please add 4 and 1 and type the answer here:

Powered by:
Powered By Subtext Powered By ASP.NET