更多全球网络安全资讯尽在E安全官网 www.easyaq.com- P# |! t) `' J B7 ]
据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。
' o8 l b) r, _) D0 m- ]. c, n: |, G' m! `# o2 T
0 E' |3 a! k K" r
& }- G( p5 P% q `4 } 其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。* I1 _) P) Y8 s0 v) n
c3 o8 h+ l' b: f0 s1 _
6 e6 v! A% g1 p- P* O7 X
: j H- ~. Z( H/ h) g+ }$ l, b/ g% d8 o
! ^0 X- t1 g2 r 6 [ ~5 i+ e# J2 D1 o
目前,福昕软件已发布相关更新,并督促用户尽快安装。 + _' V7 B0 \3 j6 ]# Y# C6 w
7 [: b* W- {" h) q
0 j: A* F- R. ?7 b. Q$ |+ J7 C( @7 I6 l! G0 |9 j
9 q! W/ u! a* k; {% k* I
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:1 G2 O5 s' r* N$ Y
! }0 X6 A; {, \: L+ I1 E2 q( o
% P) \5 D1 `# b3 O$ S- 安卓系统曝出零日漏洞,将影响多款知名品牌手机
5 o" l* E# [# X; u1 t( ~& u# K" c - 研究人员分析Minerva攻击
5 }4 L$ O/ Q9 ?/ o) V0 o
6 M! _- m1 ]8 V3 ^ Y( j$ q - 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
3 H5 l' S6 q& F6 e) |9 T' u - 超过2000万条俄罗斯公民纳税记录恐遭泄露
& s+ N. l; a6 c1 H: F - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)
1 p( {+ h9 n& t6 `; v# u, G4 [! w - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三)
7 J: O! O% M+ i - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二)
8 A4 A0 n4 B' k6 d4 Z3 v7 q& g5 O
3 b& |! L# z! p* a
; I3 b9 v5 _0 y7 Q
4 b. @$ t, s! Q# v/ T▼点击“阅读原文” 查看更多精彩内容2 P, E* y* S0 o2 F9 s; D
1 ~, X& u6 A( T+ O$ K5 ]4 d: ^! i
^5 R- `' h+ }" k3 R
喜欢记得打赏小E哦!
/ @, {- p# d3 v) b! D9 p7 G8 T# R7 L, y/ k# ~, c3 q
: [. l4 C+ u* K+ A
来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1
4 b7 T! J# D0 I" Z. `, w免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |