更多全球网络安全资讯尽在E安全官网 www.easyaq.com
+ o, G: w# ^) ]; T7 f8 ~ 据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。% v* A1 W0 f j: H6 K
1 I. o. g* W% i8 a( `/ D9 W% l% ?/ `' d7 V
^9 N* s. t: K! ]; [( }8 ] 其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。
' z' U0 H! h2 L' I1 b
: X! P- _) A: v1 Q9 z3 j/ `) I; T, k- t' J
* `+ y$ U$ Z& I$ c3 d! H
u/ H* ?1 |8 x$ R
/ A1 d. c1 e2 K% { 目前,福昕软件已发布相关更新,并督促用户尽快安装。 : l- F! H: }+ F6 h3 R* @
, E2 y, u2 }# p) A; @! N% c8 t
( {4 J5 E! j: l* o- w1 Y# G
8 a9 m0 c5 o3 x
# y8 p$ {6 o/ c0 S$ d4 _注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
1 ^# R( F0 `- ^+ R7 F# W" R9 {( }# W r
7 |( L6 X& O2 j9 c: G7 z
- 安卓系统曝出零日漏洞,将影响多款知名品牌手机$ H& b2 [1 m, G6 ~
- 研究人员分析Minerva攻击' C; H9 K! ?% c. m
' W) V+ \+ g8 O7 M+ V5 R - 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)" P2 Q t2 w% A/ O
- 超过2000万条俄罗斯公民纳税记录恐遭泄露
7 q# Z9 r3 Z0 `0 I+ \1 e8 S - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)
% D0 r% P& D! y% X8 f" v9 ` - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三)- Z/ S/ U' b5 ~6 ~2 r l% ^
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二)
" ^( L! o+ J0 D- U# W0 U0 I8 d/ } ( Z Z# ]3 A3 q
1 o7 R$ c* I3 i
; F% Y' L" s A) X. |$ A8 S
▼点击“阅读原文” 查看更多精彩内容( \9 l: d I$ K9 i! \
$ ]2 @; y* G# y7 J& a
) { `: c2 N1 v, u; ?( q 喜欢记得打赏小E哦!$ h% W# |" Q* ^9 t( D! o
4 M- q5 Y$ m' N/ m; A5 \
. y" {1 o$ f6 n2 v4 t
来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=13 f, R @$ |2 ^
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |