当前位置:主页>资 讯>安全动态>

Foxit漏洞:4亿用户面临风险


 

广受欢迎的PDF阅读器Foxit开发者最近修复了12处危险的安全漏洞,这些漏洞有可能会导致远程代码的执行。

这种阅读器拥有大约4亿用户,他们认为这个是Adobe阅读器的完美替代。官方修复了windows和linux版本的十几个漏洞。

如果攻击者利用该漏洞,可以欺骗用户用Foxit或PhantomPDF打开恶意PDF文件。

只要提供了对应的链接,就有七个相关漏洞允许攻击者执行远程代码(这七个漏洞已经得到修复)。

Foxit在公开咨询回复信中列出了六个漏洞。

阅读器的版本8和PhantomPDF中有这些漏洞:

•ConvertToPDF TIFF解析漏洞,允许攻击者越界编写远程代码

•ConvertToPDF BMP解析漏洞,允许攻击者越界读取私密信息

•ConvertToPDF GIF解析漏洞,允许攻击者越界编写远程代码

•JPEG 解析漏洞,允许攻击者越界读取私密信息

•ConvertToPDF TIFF解析漏洞,允许攻击者越界编写远程代码

•exportData 漏洞,允许攻击者绕过权限,执行远程代码

•安全模式漏洞,允许攻击者窃取信息

•FlateDecode 漏洞,允许攻击者执行远程代码

•模式未初始化指针漏洞,允许攻击者执行远程代码

•FlateDecode 漏洞,允许攻击者执行远程代码

•GoToR 行动堆栈缓冲区溢出漏洞,允许攻击者执行远程代码

原文链接:http://www.theregister.co.uk/2016/07/01/foxit_patches_756/?utm_medium=twitter&utm_source=twitterfeed

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国HummingBad恶意软件肆虐,已感染1000万

中国HummingBad恶意软件肆虐,已感染1000万安卓手机

智能手机用户不应该从官方应用商店以外的渠道下载App一直以来都是我们强调和建议的基...[详细]

微软致Office 365用户:小心0day勒索软件

微软致Office 365用户:小心0day勒索软件

Office 365是微软带给所有企业最佳生产力和高效协同的高端云服务,是微软公司基于云平...[详细]

中国广告商背后的yiSpecter和HummingBad恶

中国广告商背后的yiSpecter和HummingBad恶意软件

最近的Check Point报告中显示,有一个中国的广告商同时和Android及iOS系统中的两起最...[详细]

《2016网络武器报告》揭晓黑客常用网络工具

《2016网络武器报告》揭晓黑客常用网络工具

以色列安全厂商LightCyber发布2016网络武器报告结果,LightCyber首开先河暴露攻击者渗...[详细]

安卓再曝高危安全漏洞 全盘加密功能或被被

安卓再曝高危安全漏洞 全盘加密功能或被被破解

昨天记者了解到,信息安全人员最新发现了一个安卓系统的漏洞,可导致全盘加密功能在暴...[详细]

返回首页 返回顶部