O
CCN-CERT
, do Centro Criptolóxico Nacional (
CCN
), publicou un novo informe de Boas Prácticas BP/16 sobre recomendacións de seguridade de Adobe Acrobat Reader DC , co obxecto de aplicar medidas de seguridade de forma automatizada e desatendida sobre un software de visualización de ficheiros PDF.
Este documento establece un procedemento para mellorar a seguridade e protexer Adobe Acrobat Reader DC para mitigar as posibles vulnerabilidades e os riscos fronte aos que puidese estar exposto.
Ao longo de 31 páxinas, este documento detalla o obxecto e alcance da mesma así como a instalación e bastionado de pista
Adobe Reader DC
continua en con
Windows
capítulos dedicados á instalación do produto, como aplicar valores de seguridade, os valores de rexistro e como deshabilitar a tarefa de actualización e o servizo “
Adobearmservice
”.
Finalmente, este documento inclúe un decálogo de recomendacións de seguridade entre as que se atopa o bloqueo de vínculos a internet neste tipo de documentos ou a recomendación de non instalar
plugins
de terceiros.
Para facilitar a aplicación do reforzo de seguridade sobre
Acrobat Reader DC
, inclúese un cartafol de que
scripts
contén os ficheiros necesarios para o bastionado do programa.
O propósito de éos
scripts
a execución destes de maneira automática, mitigando na medida do posible fallos ocasionados á hora de bastionar un sistema ou programa específico.
Fonte orixinal da noticia