更多全球网络安全资讯尽在E安全官网 www.easyaq.com5 N' _ F2 M9 G7 @- r. f; d2 i
据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。( J& t: d, r' O" [* Y. Z
) G' M4 @6 _0 y# a* _: i" o; Y' d
$ E; c5 e+ V& Z6 h4 F& m" T
+ B6 S0 ]/ y! `' U 其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。) E8 q, B' r# e# Y
2 |* _, H+ f; l) `# E
2 G9 M7 C: U. v: L |; i5 L
4 ]1 L$ h& f) t) ]) l
: U& W. F6 Q) e! Q4 ]1 ~ # Z5 P$ E2 d, k/ S5 c) `5 M) O
目前,福昕软件已发布相关更新,并督促用户尽快安装。
. j( K0 }/ i8 [( ]
' m# B6 _9 f. S! Q. g' k0 ~( t; `2 t
1 a/ E5 A: X0 T1 p8 p9 o- B% u/ g& k+ L' d' K
3 W6 {2 ?) X' e& |; d. j- U: X: p
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:% Z2 i* v; ~0 O+ Z( D
0 G. X- Y) b8 A! F C) K" J
: d& D U2 M9 ]/ l1 W3 d1 }- 安卓系统曝出零日漏洞,将影响多款知名品牌手机" @& K% f0 X- j, i* h5 c
- 研究人员分析Minerva攻击
" Y$ s5 S) s) u& `/ P
- {, Y# d! ~3 w; M8 [0 g( | - 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
K+ H% _9 S5 ~% S+ y) r+ q - 超过2000万条俄罗斯公民纳税记录恐遭泄露
7 ^6 B( F# c) X% v2 O; l - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)+ d/ `' m0 X: T2 H
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三)2 @! Q1 k9 ?9 ^' q4 I
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二)/ z; ?$ i& R4 n1 |
$ e& j2 z4 z$ d `. [
8 T2 ]0 W2 `9 A4 l* U: d8 g1 B: c- A/ u6 t) h% H* f
▼点击“阅读原文” 查看更多精彩内容
& U1 t2 w& k0 l% B- |( T: A7 R* I5 z8 U2 o' o8 h
: p! k/ Z: j' f1 u+ y: E+ v7 |
喜欢记得打赏小E哦!0 @. u( w6 H. s
+ y. E* j4 @1 ^7 k H: C6 i8 {+ O: k. c! k' V& S
来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1
0 o( Q& ~3 j1 m免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |