IT之家6月26日消息,根据Minerva实验室发布的一份安全报告称,Adobe公司正在阻止大量杀毒软件扫描由其AdobeAcrobatReader应用程序加载的PDF文件。
报告显示,Adobe正在阻止大约30种不同的杀毒软件扫描加载的PDF文件。这个名单就像安全公司的名人录,包括了趋势科技、迈克菲、赛门铁克、ESET、卡巴斯基、Malwarebytes、Avast、BitDefender和Sophos等一众主流杀软厂商的产品。但微软旗下的MicrosoftDefender是一个例外,其仍可正常扫描AdobeAcrobatReader加载的文档。
被阻止的杀毒软件产品被拒绝访问加载的PDF文件,这意味着恶意代码在加载阶段无法被杀毒软件检测或阻止,Minerva实验室指出,这种屏蔽“有可能是灾难性的”。
Minerva实验室联系了Adobe,Adobe称,“这是由于与AdobeAcrobat对CEF的使用不兼容,CEF是一个基于Chromium的引擎,具有限制性的沙盒设计,可能导致稳定性问题。”
换句话说,Adobe选择通过阻止安全进程来解决稳定性问题。Minerva实验室指出,Adobe没有选择彻底解决上述稳定性问题,而是选择了一个临时的方案,这个方案会导致恶意软件对用户的攻击。
Adobe证实,其正在与安全产品的供应商合作,以解决上述不兼容的问题,并“确保Acrobat的CEF沙盒设计在未来有适当的功能”。
IT之家附被AdobeAcrobatReader屏蔽的杀软产品名单:
TrendMicro,BitDefender,AVAST,F-Secure,McAfee,360Security,Citrix,Symantec,Morphisec,Malwarebytes,Checkpoint,Ahnlab,Cylance,Sophos,CyberArk,Citrix,BullGuard,PandaSecurity,Fortinet,Emsisoft,ESET,K7TotalSecurity,卡巴斯基、AVG、CMCInternetSecurity、三星智能安全ESCORT、MoonSecure、NOD32、PCMatic、SentryBay