更多全球网络安全资讯尽在E安全官网 www.easyaq.com9 c. r) M# u+ Q& n
据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。
7 J. H: N2 `9 t& v, U/ Z' Z
- x) F2 a# W: r6 ]& B7 t% O& j6 T
5 w1 g' r' p( y) J! o' o; g
6 ~ Y% Q8 {* Z 其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。
" M8 `. F0 p5 B' G2 P$ N! O6 F) G+ L* F) ~2 S. l
, d- _( b$ |+ ]! U6 y) D8 A# B: Y3 w6 p* g
% w! _* Q" d; I+ {
- l0 G8 \- {, A) t 目前,福昕软件已发布相关更新,并督促用户尽快安装。
/ v O1 y2 i. d+ O1 b' V$ p; k' j, j, S+ r5 e
! Q' I8 V0 w7 b/ V- I* O
' K( W' P9 Q p n {
* c" C. `! U6 B
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
* w! ]1 d8 K0 b# Y' G" O) }7 H# }) ~. F1 W" \4 s& V- I/ ?
5 z) X; [7 v# F* U- 安卓系统曝出零日漏洞,将影响多款知名品牌手机( @, ]5 y& i' S0 g" N! M
- 研究人员分析Minerva攻击 K% l' w3 ^* _0 O4 S
5 b' ^( w7 o T0 t/ D - 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)# Z! W. D5 N6 [- _
- 超过2000万条俄罗斯公民纳税记录恐遭泄露3 u0 O( W+ h, }7 ]% Y: M
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四). x2 ^% A* Z8 o
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三); ~* f- y7 r' U3 \3 C4 X
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二)6 b R/ d: Q& w6 ~/ s7 e. r3 q
* Q& l; J" Q% m9 s" N4 p
. o; E4 p2 Y( U! Y0 i4 L+ n3 k
# v( E0 J; s: p1 J. {% z▼点击“阅读原文” 查看更多精彩内容
" }& R# a1 y/ I) U) t" i
& Q' J9 y1 n3 D* J
8 U- }+ u3 j9 U! X4 ~# {' g5 a1 x7 l 喜欢记得打赏小E哦!
5 {. W, e9 V) V# e8 M! [( w
7 B L% z* o, d- H. ^
- T' U5 v% q' \% r0 c( ?来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1
; t# Q1 t6 u. V5 `9 D5 T) @! n$ g免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |