Łagodzenie skutków ataków słownikowych na uwierzytelnianie NTLM | Acrobat, Acrobat Reader

Uwaga:

14 maja 2018 r.

Dostępna jest nowa aktualizacja, która łagodzi skutki luk w zabezpieczeniach opisanych na tej stronie.

Aktualizacja zostanie zastosowana automatycznie. Aby ręcznie zastosować aktualizację z programu Acrobat lub Acrobat Reader, należy wybrać opcję Pomoc > Sprawdź uaktualnienia, a następnie podążać za instrukcjami okna Aktualizator, by pobrać i zainstalować najnowsze uaktualnienia.

Więcej informacji na temat najnowszej aktualizacji można znaleźć w odpowiednich uwagach o wydaniu:

 

Problem w zastosowaniu uwierzytelniania NTLM firmy Microsoft ma wpływ na programy Acrobat i Acrobat Reader

Problem w zastosowaniu uwierzytelniania NT LAN Manager (NTLM) firmy Microsoft ma wpływ na programy Adobe Acrobat oraz Adobe Acrobat Reader, pozwalając atakującym przekierowywać użytkownika na złośliwe zasoby poza organizacją, by otrzymać komunikaty uwierzytelniające NTLM.

Wpływ na programy Acrobat i Acrobat Reader, oraz jego łagodzenie

Firma Microsoft wydała pod koniec zeszłego roku opcjonalną poprawkę bezpieczeństwa, która daje użytkownikom
możliwość wyłączenia uwierzytelniania publicznych zasobów metodą NTLM SSO. Dzięki tej poprawce, programy Adobe Acrobat i Adobe Acrobat Reader nie są dotknięte luką w zabezpieczeniach.

Ten sposób jest jednak dostępny tylko w systemach Windows 10 i Windows Server 2016.

Na platformach, do których nie stosuje się lub nie jest dostępna aktualizacja firmy Microsoft:

  • Skutki luki w zabezpieczeniach na programy Acrobat i Reader oraz w plikach PDF otwieranych w przeglądarce Internet Explorer można łagodzić przez włączenie Widoku chronionego. Aby uzyskać więcej informacji o włączaniu Widoku chronionego, zobacz artykuł Funkcja Widoku chronionego dla plików PDF (Windows).

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?