更多全球网络安全资讯尽在E安全官网 www.easyaq.com/ i1 e- o" Q3 G7 g
据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。- T9 a9 p: X7 d. J7 X+ z! G# S5 O
+ W. `1 O8 f- n+ ]5 n: ~
C! g! @+ |; l R* N& s" V+ T X. K! h5 n0 P" P4 J
其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。; h, D+ }* W5 z9 i2 v' P) R
6 c$ Y' o: d% [4 A% [* ?9 B/ J
) I9 u: l8 d$ L, F$ e
; W* B6 ]( v/ @# x7 l8 K& U, _2 [3 } h( ?
1 j3 V0 a, d! ^, k2 x( y: c4 i
目前,福昕软件已发布相关更新,并督促用户尽快安装。 ) Q( L7 |2 f4 x/ X( k; |& t0 ?
8 \" l2 j- q( z$ v1 w" }5 \* S
( L6 P5 O0 S2 L: D( D( G2 ^. i3 K+ y: N/ ~# S- Y
( k/ n }( g- q- B+ w% J+ B
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
, Z5 o5 _8 q1 a: p7 f% k
@! a' Q0 h( w+ {$ S+ U- B( S6 q" K0 A
- 安卓系统曝出零日漏洞,将影响多款知名品牌手机
! A& R2 y8 y. Y( ^: J5 I4 @3 R - 研究人员分析Minerva攻击* @* R/ |! c8 x; x
# O1 i3 G4 U2 ?
- 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
0 R3 R: o3 ]! R1 d" T - 超过2000万条俄罗斯公民纳税记录恐遭泄露
* ?: b: _6 f: X. t4 J& h2 F - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四), a0 h: u$ k* w: c0 A, o( ?3 t8 E
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三)
7 J; ]) j& c" E# d* w - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二)8 ?3 B; {3 `- L- u5 ]- O$ B
( ~2 x1 | x; ~. i* m+ L4 a
6 M2 g$ A8 h s. T) t5 f# B& e$ }- m) P
▼点击“阅读原文” 查看更多精彩内容5 | N4 n' A+ o% n8 ?
. b8 }! D2 i& f( z
' B: p1 Y: O5 p: m 喜欢记得打赏小E哦!
# w, F+ T7 h: m4 r- v" }/ N* i4 U2 }
' x( k' f @7 ?来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1+ G0 N" y8 q, |4 @; N4 g
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |