更多全球网络安全资讯尽在E安全官网 www.easyaq.com
" h, W* E2 [" ~) j+ I 据外媒报道,近日研究人员披露,知名PDF软件福昕PDF阅读器(Windows版)存在八处漏洞,或将影响超过4.75亿用户。这些漏洞均可允许黑客在该软件中远程执行代码,但需要受害者事先访问恶意网站或打开恶意文件。
$ x4 L6 r% |! ^( |3 c$ X& |4 _
$ K. G/ s6 c4 Q) Y0 }5 ~4 P+ M" k1 v) j i
3 p7 p- B% E! e2 X7 ?
其中,最严重的漏洞(CVE-2019-5031)出现在福昕阅读器与JavaScript引擎进行交互的进程中。黑客可利用特制PDF文档可能会触发内存不足的情况,从而发起远程代码执行攻击,或拒绝服务攻击。另外三个漏洞(CVE-2019-13326、CVE-2019-13327、CVE-2019-13328)位于该软件的Acroform对象内的字段处理进程中。剩下的漏洞分别位于该软件对TIF文件处理进程(CVE-2019-13329)、对JPG文件的处理进程中(CVE-2019-13330,CVE-2019-13331)、以及对XFA表单模板的处理进程中(CVE-2019-13332)。: h) K2 K: Z; m# ]1 d+ a
0 _5 S/ E2 |4 y$ |) t
- P5 \9 l# e8 C3 c' q% d$ O
5 Z* t9 l. ?5 ]1 {0 L+ x
% A- T+ k! g7 @' t
7 T b, z: ^6 Q4 w' n2 i/ m+ k 目前,福昕软件已发布相关更新,并督促用户尽快安装。
( K) Z* p. V' C q, U' W, B1 k% ~+ l0 M0 e, F, l" w2 b& r: B9 n
O+ M% f4 }% x& ~) `7 F, ]
, o# Y4 N: g4 l% A6 Z X! T; m' \
) _6 ~% G/ b' \0 R. h0 s% b" Z/ j0 d
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com 推荐阅读:
# f! W1 l0 I2 r; E4 {4 n, G- \2 h7 q+ I' K: P
2 Q V( e2 u# ~- 安卓系统曝出零日漏洞,将影响多款知名品牌手机& W. t+ b2 B/ o, ]- H5 B% V
- 研究人员分析Minerva攻击
4 G& j! u9 e9 t9 z2 ], t' r: e/ A) f# m
- 国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
! [4 V1 o/ Q" o$ `1 N - 超过2000万条俄罗斯公民纳税记录恐遭泄露$ r+ A5 f. w* \/ i
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(四)
8 h" r% n( y' _& l7 M, e2 V - 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(三)0 E" `! I/ j1 C5 f
- 国庆献礼| 网络安全普及知识视频之恶意软件的实用分析工具(二) s$ d# L; Z- m; m: f3 v, K
@4 ?' t: S/ D o, ^0 Z$ X" i/ q" I2 u
, n( |7 P" ~; W+ i
▼点击“阅读原文” 查看更多精彩内容
; e/ }* J2 \, d% q) u7 ?
: U. }2 `% y1 K9 W, z9 f2 b) Y' O: E" h& j
喜欢记得打赏小E哦!
7 g( L$ U2 `" b* k0 q6 v/ M& b3 @8 B
|8 N. E# R3 p) I4 i$ b
; G- ^8 O$ i# V, ?* z* I z来源:http://mp.weixin.qq.com/s?src=11×tamp=1570424404&ver=1897&signature=IKy1p-oXe9HTwNwk6HmiphvIBf4uAk1anG3CxPhuyEa*96fZQawcY4Nj2oTcPBdURyWvQ3N1IHbtjsfFi8hYlOyaINS5UdxYldQFdPMb0*XLfpV4QDb7ELIZvz8Nl8g4&new=1% `9 W2 o: e. j
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |