更多全球网络安全资讯尽在E安全官网 www.easyaq.com
4 m: Q4 I+ w1 o% { 据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。7 Q7 o% S; ]' c4 ]7 I: B
8 i% ?" \; S8 y" e% i! c
& D: L" U5 m) P
' ~! M1 A# h' s3 h1 q+ z
其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。
$ \! f9 w6 [ c ^# J/ R* @9 ^( b2 i% [4 e/ E! ]
0 c4 J' F* H- I2 c5 b8 o m9 C
" x! d0 d& X# W+ r* k0 k5 x% s8 N' I& x" ]' U& c1 y- ?- H6 u3 S
L. ~3 D9 r/ w9 `8 [. g
目前,福昕软件已发布相关更新,并督促用户尽快安装。
b" C" n4 w# r5 [# Z
, s9 I' v3 p/ p3 Z/ b* u 9 s. x& C! w" h8 P& A! E
) d, U) a8 I% P# Z2 \: N
' K2 x/ I! m4 u6 V+ i3 ^! v
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:; G" }9 b1 G2 x0 c* p6 [2 \# v
" S6 G/ K$ x$ d L% O% {
9 J) {9 J6 \0 k; @ k0 b1 W- 安卓系统曝出零日漏洞,将影响多款知名品牌手机" c) B' b6 Q+ f5 R
- 研究人员分析Minerva攻击
# a! p7 A) \, x- J" l0 t* c! ~ R+ {* u
- 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
4 I; V' b! r& G0 I' r' W9 r - 超过2000万条俄罗斯公民纳税记录恐遭泄露& V+ ]2 F* M/ U# b+ j
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)
5 V/ X% {; k! ]& P- V5 Y Z - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三) F0 D7 y0 u3 u3 |+ B; X g
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二)
" p0 L% [ q- ]% ]: R " y' b# [$ d* o# w( I. W9 I0 E( O
2 @ E+ _* m5 ^, x; o
2 n4 r' p0 t+ {3 q' G% `▼点击“阅读原文” 查看更多精彩内容
: b; d) N0 s; w8 E
+ k. T2 Z, u I# J, \
( @3 s: u6 _+ c7 m5 \ 喜欢记得打赏小E哦!
5 Z1 s, [5 d: O0 [ ~% D$ \
4 A1 Z; V: r3 n$ Q1 Z+ T3 ?$ U+ r, |; C: ]8 B6 T& _
来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1) R' e9 T0 t" \6 G6 G3 K5 Q
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |