自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

福昕閱讀器爆出多個(gè)任意代碼執(zhí)行漏洞

安全 應(yīng)用安全
福昕軟件(Foxit Software)本周發(fā)布了福昕PDF閱讀器和PDF編輯器的安全更新,用于解決導(dǎo)致遠(yuǎn)程代碼執(zhí)行的多個(gè)漏洞。

[[414101]]

福昕軟件(Foxit Software)本周發(fā)布了福昕PDF閱讀器和PDF編輯器的安全更新,用于解決導(dǎo)致遠(yuǎn)程代碼執(zhí)行的多個(gè)漏洞。

這些遠(yuǎn)程代碼執(zhí)行漏洞被跟蹤為CVE-2021-21831、CVE-2021-21870 和CVE-2021-21893,由Cisco Talos研究人員發(fā)現(xiàn)。

其中CVSS的嚴(yán)重性評(píng)分為8.8。由于某些JavaScript代碼或注釋對(duì)象的處理方式,惡意制作的PDF文件可能會(huì)導(dǎo)致重復(fù)使用以前空閑的內(nèi)存和任意代碼執(zhí)行。

攻擊者可以通過(guò)欺騙目標(biāo)用戶打開惡意PDF文件來(lái)利用該漏洞。根據(jù)Cisco Talos的公告,如果受害者啟用了Foxit的瀏覽器插件,攻擊者還可以通過(guò)惡意網(wǎng)站利用該漏洞。

福昕軟件還解決了應(yīng)用程序處理某些PDF文件中的注釋對(duì)象的漏洞。

福昕軟件解釋說(shuō),當(dāng)Annotation字典有多個(gè)關(guān)聯(lián)的注釋對(duì)象并且可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行時(shí),就會(huì)出現(xiàn)漏洞。

更新所解決的另一個(gè)安全問(wèn)題是,用戶在瀏覽完某些PDF文件中的書簽節(jié)點(diǎn)后,釋放時(shí)也可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

福昕軟件還解決了具有過(guò)多嵌入節(jié)點(diǎn)的XML數(shù)據(jù)、執(zhí)行submitForm函數(shù)或解析特制PDF文件相關(guān)的潛在安全問(wèn)題。

福昕軟件還發(fā)現(xiàn)其中一些漏洞會(huì)影響Foxit應(yīng)用程序的macOS版本,并且還為它們發(fā)布了補(bǔ)丁。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文  

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2021-05-10 09:52:37

漏洞惡意代碼網(wǎng)絡(luò)攻擊

2024-11-11 16:21:38

2017-10-12 06:42:16

Tomcat代碼漏洞

2022-04-07 18:51:29

VMware漏洞網(wǎng)絡(luò)攻擊

2011-08-09 14:30:59

2013-09-02 16:52:31

Windows 8.1

2022-07-20 10:02:34

代碼開發(fā)閱讀

2020-10-19 14:01:34

漏洞Linux代碼

2014-12-03 10:46:15

iReader

2009-05-31 15:34:37

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2009-05-05 09:00:48

RSS瀏覽器

2017-04-11 13:31:40

閱讀器開源RSS

2021-05-11 15:44:31

UbuntuLinux

2024-05-16 13:44:18

2011-09-09 10:19:13

2024-10-08 21:22:17

2024-05-21 12:47:27

2025-02-14 23:13:14

2011-09-15 18:43:00

UbuntuchmPDF
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)