更多全球网络安全资讯尽在E安全官网 www.easyaq.com( E, x' A' D3 l- V
据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。
# I+ E, ?$ Z) [5 l) q! w" g& P- F2 ]9 Q8 g; O! D* f
) v/ A! L" n- D2 g
% @. h1 Q2 t; ^( A; l9 e 其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。+ F, J% G/ q; [, Z, i# M4 T
X5 v9 x8 p# D7 S2 g
. w7 N# m7 X1 \( U, s* i# w; K' ^: u9 W2 x+ n- l
: E0 c* N. T8 H2 i) L
5 Y/ O7 \1 F4 u5 K5 o 目前,福昕软件已发布相关更新,并督促用户尽快安装。 ]& t' {( J8 {4 t J' ^# q/ h& n
9 H7 n% p1 z: E6 b6 g & I7 y9 [' y* s( H
. x2 c7 x5 {9 d' ^5 Y, |" J. }
$ [3 g6 R- V7 F! v) r
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:% W( U! O- X; m) R$ G9 v. e
# ]- Y6 U4 b0 R- E; q, V r- T# K7 f s/ p0 s7 V( i: }
- 安卓系统曝出零日漏洞,将影响多款知名品牌手机; K0 s3 t. O" C" a8 ?
- 研究人员分析Minerva攻击
" ]/ X) w8 i0 y! }
7 ^8 S$ s/ ^: }4 j - 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)9 a5 a) |; }. D9 A/ Z0 E
- 超过2000万条俄罗斯公民纳税记录恐遭泄露
9 y% T6 x4 Q! h9 a! _4 K1 G L$ O - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)1 G& W+ ]0 u* J- h% t7 U5 j R9 i
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三)' Q0 [/ B) e) P' S, }
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二)* m) T+ L2 }" _
, Q) y1 ]& T; N4 F, y
+ M4 ~. @6 w, C% [9 W
! z( j; l* X6 q# o4 C
▼点击“阅读原文” 查看更多精彩内容
8 P* f! F- C6 c6 v+ `8 O0 C5 B
6 B( ?1 h: ]6 L- B" t) r/ V
J9 Y) I+ g. ^) c 喜欢记得打赏小E哦!
/ [; f% t+ L% c7 M, Y
! n* H2 C$ b) }: z& E, j% U, Q
0 ~+ k0 v% H1 ~来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1, |( m) n6 b# s! s8 p) w. t
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |