附件在 Acrobat 和 Acrobat Reader 中的安全性风险

注意:

有关安全性的文章的完整列表,请参见 Acrobat 和 PDF 内容的安全性概览

附件会带来潜在的安全性风险,因为它们会包含恶意内容,打开其它危险的文件或启动应用程序。通过 Acrobat 和 Reader ,始终可以打开和保存 PDF 和 FDF 文件附件。Acrobat 和 Reader 会将某些文件(如名称以 .bin、.exe 和 .bat 结尾的文件)视为威胁。不能附加这些文件。Acrobat 允许您附加无法从 Acrobat 保存或打开的文件,如 ZIP 文件。但是不建议执行此操作。

Acrobat 和 Reader 会维护一个白名单(其中包含可以打开或保存的文件类型)和一个黑名单(其中包含无法打开或保存的文件类型)。允许您附加不在任何一个列表中的文件类型。但是,在打开或保存“无法识别的”类型的文件时,会出现一个对话框,询问您是否信任该文件类型。

有关更多信息,请参阅《应用程序安全性指南》,网址为:www.adobe.com/go/learn_acr_appsecurity_cn

手动将文件类型添加到黑名单或白名单

管理员可以通过注册表修改黑名单或白名单。用户可以手动将新的文件类型添加到黑名单或白名单,方法是:附加文件并尝试打开该文件。

  1. 选择工具 > 编辑 PDF > 更多 > 附加文件

  2. 添加不在黑名单或白名单中的文件类型。

    如果附加可执行 (.exe) 文件、.bin.bat 文件,您会收到以下警告对话框:

  3. 在左侧的“附件”窗格中右键单击文件,然后选择“打开附件”。

  4. 启动附件对话框中,选择下列选项之一,然后单击确定

    “启动附件”对话框

    打开本文件:

    打开文件,而不更改注册列表。

    总是允许打开本类型文件:

    将文件类型添加到白名单中,以免以后显示警告。

    从不允许打开本类型文件:

    将文件类型添加到黑名单中,永不打开。可以将此类型的文件附加到 PDF,但不能将其打开。

    如果附加的是可执行 (.exe) 文件、.bin.bat 文件,您会收到以下对话框:

    注意:

    要限制过去允许的文件类型,请在“信任管理器”首选项中重置(恢复)附件许可。

在 Acrobat Reader 中,您无法附加文件。要将现有的 PDF 附件添加到黑名单或白名单,请按以下步骤操作:

  1. 在左侧的“附件”窗格中右键单击文件,然后选择“打开附件”。

  2. 启动附件对话框中,选择下列选项之一,然后单击确定

    “启动附件”对话框

    打开本文件:

    打开文件,而不更改注册列表。

    总是允许打开本类型文件:

    将文件类型添加到白名单中,以免以后显示警告。

    从不允许打开本类型文件:

    将文件类型添加到黑名单中,永不打开。可以将此类型的文件附加到 PDF,但不能将其打开。

    如果附加的是可执行 (.exe) 文件、.bin.bat 文件,您会收到以下对话框:

    注意:

    要限制过去允许的文件类型,请在“信任管理器”首选项中重置(恢复)附件许可。

重置(恢复)附件许可

由于允许和禁止的文件附件类型的列表会随着时间的推移而扩大,因此可以将列表重置为其初始状态。该状态有时可以提供最高的安全性级别。

  1. 选择编辑 > 首选项 (Windows) 或 Acrobat / Acrobat Reader > 首选项 (Mac OS)。

  2. 从左侧的“种类”中,选择“信任管理器”。

  3. PDF 文件附件部分中,单击恢复。“恢复”按钮仅当您更改了附件默认设置时才可用。

允许附件启动应用程序

通过“信任管理器”,您可以控制非 PDF 附件是否可以启动其关联的应用程序。

  1. 在“首选项”对话框中,从左侧的“种类”中选择“信任管理器”。

  2. 选择允许使用外部应用程序打开非 PDF 文件附件选项。您必须用外部应用程序来打开文件。

更快、更轻松地获得帮助

新用户?