成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

福昕閱讀器漏洞可用于執行惡意代碼

安全 漏洞
近日,福昕閱讀器修復了一個影響PDF閱讀器的高危遠程代碼執行漏洞,攻擊者利用該漏洞可以在用戶的Windows計算機上執行惡意代碼,甚至可以接管用戶的計算機。

福昕pdf閱讀器是一款非常流行的PDF文件閱讀器,有大量的用戶。據福昕軟件官網信息,福昕為全球200余國家的5.5億用戶提供高效專業安全的福昕PDF編輯器服務。近日,福昕閱讀器修復了一個影響PDF閱讀器的高危遠程代碼執行漏洞,攻擊者利用該漏洞可以在用戶的Windows計算機上執行惡意代碼,甚至可以接管用戶的計算機。

[[398374]]

CVE-2021-21822

漏洞CVE編號為CVE-2021-21822,CVSS V3評分為8.8分。福昕閱讀器中支持JavaScript來記性交互式文件和動態表單。但JS支持可能會帶來額外的攻擊風險,該漏洞就是福昕pdf閱讀器使用的V8 JS引擎中的UAF漏洞。

該漏洞是由于福昕閱讀器應用和瀏覽器擴展處理特定注釋類型的方式引起的,攻擊者可以利用精心構造的惡意PDF文件可以通過精確的內存控制運行任意代碼觸發該漏洞,導致任意代碼執行。攻擊者只需誘使用戶打開惡意文件或打開啟用了福昕pdf瀏覽器插件擴展的網站就可以觸發該漏洞。

成功利用該UAF漏洞可能會引發運行有漏洞的軟件的計算機的程序奔潰、數據破壞、任意代碼執行等。

漏洞影響福昕pdf閱讀器10.1.3.37598及之前版本,5月6日福昕在更新的10.1.4.37651版本中修復了該漏洞。

研究人員建議用戶下載最新的Foxit Reader 10.1.4版本來修復該漏洞。

關于該漏洞的更多技術細節參見:https://talosintelligence.com/vulnerability_reports/TALOS-2021-1287

本文翻譯自:

https://www.bleepingcomputer.com/news/security/foxit-reader-bug-lets-attackers-run-malicious-code-via-pdfs/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-07-29 15:57:11

任意代碼漏洞攻擊

2023-02-21 21:50:07

2014-02-11 09:15:33

2021-06-15 09:10:41

漏洞網絡安全程序員

2015-03-04 13:37:24

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2014-10-23 09:40:57

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-10-23 18:26:02

破殼漏洞Shellshock遠程代碼執行漏洞

2014-12-12 14:55:42

移動惡意代碼移動安全

2011-08-09 11:51:37

2017-03-27 15:46:14

2021-03-01 11:33:03

微軟惡意代碼惡意軟件

2011-08-09 14:30:59

2025-03-06 10:39:40

2021-11-17 10:40:33

網絡安全惡意代碼網絡攻擊

2013-07-27 21:04:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文字幕av | 久热爱| 午夜小视频在线播放 | 古装三级在线播放 | 日韩一区二区在线播放 | 国产日韩欧美电影 | 免费艹逼视频 | 亚洲高清中文字幕 | 午夜影院官网 | 日韩国产专区 | 成人超碰 | 天天狠狠 | 日本超碰 | 久久亚洲综合 | 中文字幕第100页 | 国产精品永久在线观看 | 中文成人在线 | 成人福利在线视频 | 成年人在线视频 | 日韩精品二区 | 国产精品视频网 | 欧美日本韩国一区二区 | 国产高清性xxxxxxxx | 日韩免费视频一区二区 | 国产成人av电影 | 亚洲综合久久久 | av黄色在线 | 久久久免费观看视频 | 99视频在线免费观看 | 盗摄精品av一区二区三区 | 日韩欧美国产精品一区二区三区 | 天堂在线中文字幕 | 欧美日韩中文字幕在线 | 欧美激情综合色综合啪啪五月 | 国产在线精品一区 | 伊人热久久| 一区二区三区久久 | 欧美a级成人淫片免费看 | 欧美一区中文字幕 | 亚洲综合区 | 成人久久久 |