Acrobat 和 Acrobat Reader 中構成安全風險的附件

註解:

如需關於保全的完整文章清單, 請參閱 Acrobat 和 PDF 的保全概覽

附件代表有潛在保全風險,因為它們可能會包含惡意內容、開啟其它危險的檔案或啟動應用程式。Acrobat 與 Acrobat Reader 總是可讓您開啟和儲存 PDF 和 FDF 檔案附件。Acrobat 與 Acrobat Reader 會將特定檔案視為威脅,例如名稱結尾為 .bin、.exe 及 .bat 等。您無法附加這類檔案。Acrobat 允許您附加無法從 Acrobat 儲存或開啟的檔案,例如 ZIP 檔案。不過,不建議採取這個做法。

Acrobat 與 Acrobat Reader 保留可以開啟或儲存的檔案類型「白名單」和無法開啟或儲存的檔案類型「黑名單」。您可以附加不在任一清單上的檔案類型。不過,開啟或儲存無法識別類型的檔案時,會顯示一個對話方塊,詢問您是否信任該檔案類型。

如需詳細資訊,請參閱《應用程式安全性指南》,網址是:www.adobe.com/go/learn_acr_appsecurity_tw

手動將檔案類型新增至黑名單或白名單。

管理員可以透過登錄修改黑名單或白名單。使用者可以附加檔案,然後嘗試加以開啟,來手動將新的檔案類型新增至黑名單或白名單。

  1. 選擇「工具 > 編輯 PDF > 更多 > 附加檔案」

  2. 新增不在黑名單或白名單中的檔案類型。

    如果您附加執行檔 (.exe).bin.bat 檔案,便會看到下列警告對話方塊:

  3. 在左邊「附件」窗格的檔案上按一下滑鼠右鍵,然後選擇「開啟附件」

  4. 「開啟檔案」對話方塊中,選取下列任一個選項,然後按一下「確定」

    啟動附件對話方塊

    開啟此檔案:

    開啟檔案但不變更登錄清單。

    總是允許開啟此類型檔案:

    將檔案類型加入白名單,以免日後出現警告。

    決不允許開啟此類型檔案:

    將檔案類型加入黑名單而且不開啟. 您可以將此類型的檔案附加到 PDF,但無法加以開啟。

    假設您已附加執行檔 (.exe).bin.bat 檔案,便會看到下列警告對話方塊:

    註解:

    若要限制您過去允許的檔案類型,請在「信任管理程式」偏好設定中重設 (存回) 附件權限。

您無法在 Acrobat Reader 附加檔案。若要將目前附加的 PDF 檔案新增到黑名單或白名單,請遵循下列步驟:

  1. 在左邊「附件」窗格的檔案上按一下滑鼠右鍵,然後選擇「開啟附件」

  2. 「開啟檔案」對話方塊中,選取下列任一個選項,然後按一下「確定」

    啟動附件對話方塊

    開啟此檔案:

    開啟檔案但不變更登錄清單。

    總是允許開啟此類型檔案:

    將檔案類型加入白名單,以免日後出現警告。

    決不允許開啟此類型檔案:

    將檔案類型加入黑名單而且不開啟. 您可以將此類型的檔案附加到 PDF,但無法加以開啟。

    假設您已附加執行檔 (.exe).bin.bat 檔案,便會看到下列警告對話方塊:

    註解:

    若要限制您過去允許的檔案類型,請在「信任管理程式」偏好設定中重設 (存回) 附件權限。

重設 (存回) 附件權限

因為允許和禁止檔案附件類型清單會隨時間增長,所以您可以將清單重設至原始狀態。此狀態有時可提供最高的安全性等級。

  1. 選擇「編輯 > 偏好設定」 (Windows) 或「Acrobat/Adobe Reader > 偏好設定」 (Mac OS)。

  2. 從左邊的「類別」選取「信任管理程式」

  3. 「PDF 檔案附件」區段中,按一下「存回」。僅當您變更附件預設值時,才會出現「存回」按鈕。

允許附件啟動應用程式

「信任管理程式」可讓您控制非 PDF 附件是否可以啟動相關的應用程式。

  1. 「偏好設定」對話方塊中,從左邊的「類別」選取「信任管理程式」

  2. 選取「允許使用外部應用程式開啟非 PDF 檔案附件」選項。您必須安裝外部應用程式才能開啟檔案。

更快、更輕鬆地獲得協助

新的使用者?