更多全球网络安全资讯尽在E安全官网 www.easyaq.com" N& j- R- A& s$ R5 a x0 C
据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。
& x, g! D7 ]* @1 A3 ]/ V
9 F$ i" w9 g5 F5 z, X$ c* E, L& ^. Y3 \ M5 @! x7 S0 S
7 n" f, @4 | N/ b 其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。
# y Q+ W5 Y O1 g* C
+ L+ R4 T+ N7 Q2 O0 Q. M5 J- Y5 S
/ D n* ?2 i& B' ?6 |0 o6 p) J# K a2 R
, m/ M* F3 u8 L 目前,福昕软件已发布相关更新,并督促用户尽快安装。
7 h, P6 ~* j; D2 g5 a- {2 E; [1 s/ C
2 V/ G8 C* V! ]: l) b
$ K0 ~6 T& e9 }- `
, t' W0 v4 A8 k! A. B: u5 p4 H注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
! O2 ^9 \+ o R! \ w
3 S9 t Y/ Z8 t2 D5 \) i6 x' \6 j
z: e2 e" M9 t. T/ E% U- 安卓系统曝出零日漏洞,将影响多款知名品牌手机# W9 k& B- m0 \' U3 Q# t" U
- 研究人员分析Minerva攻击
8 S2 @% o+ x3 J7 g# k: e- A( A. m$ h F, o" i: a
- 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)2 r* v; Y! k+ h( `
- 超过2000万条俄罗斯公民纳税记录恐遭泄露1 p* [) v) u/ w9 ]/ B
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)7 Y0 n* B! D: m1 O9 c D
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三): H/ }3 m3 ^8 @9 [% B; e6 m! f
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二), J& Q9 ~+ B, {
8 z+ h4 n6 y$ z. C' Z4 q% t9 {1 p
% v1 C9 Z. [8 L
+ }+ k$ m% {& X" b4 `: H▼点击“阅读原文” 查看更多精彩内容& ?7 F' u# z1 i2 K; X+ m" P
- P8 x. o. \6 Z5 B9 P9 M' M7 O) p! a6 a( L
喜欢记得打赏小E哦!+ P! ^# o+ E- }# b9 \3 S/ W# a* Z
8 W- f& M) y" j" @$ k2 [/ d
- @" u% u$ k8 v) y Z来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1
5 M' }8 y8 V, I2 w* \) u5 a; U免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |