成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

福昕閱讀器爆出多個任意代碼執行漏洞

安全 應用安全
福昕軟件(Foxit Software)本周發布了福昕PDF閱讀器和PDF編輯器的安全更新,用于解決導致遠程代碼執行的多個漏洞。

[[414101]]

福昕軟件(Foxit Software)本周發布了福昕PDF閱讀器和PDF編輯器的安全更新,用于解決導致遠程代碼執行的多個漏洞。

這些遠程代碼執行漏洞被跟蹤為CVE-2021-21831、CVE-2021-21870 和CVE-2021-21893,由Cisco Talos研究人員發現。

其中CVSS的嚴重性評分為8.8。由于某些JavaScript代碼或注釋對象的處理方式,惡意制作的PDF文件可能會導致重復使用以前空閑的內存和任意代碼執行。

攻擊者可以通過欺騙目標用戶打開惡意PDF文件來利用該漏洞。根據Cisco Talos的公告,如果受害者啟用了Foxit的瀏覽器插件,攻擊者還可以通過惡意網站利用該漏洞。

福昕軟件還解決了應用程序處理某些PDF文件中的注釋對象的漏洞。

福昕軟件解釋說,當Annotation字典有多個關聯的注釋對象并且可能導致遠程代碼執行時,就會出現漏洞。

更新所解決的另一個安全問題是,用戶在瀏覽完某些PDF文件中的書簽節點后,釋放時也可能導致遠程代碼執行。

福昕軟件還解決了具有過多嵌入節點的XML數據、執行submitForm函數或解析特制PDF文件相關的潛在安全問題。

福昕軟件還發現其中一些漏洞會影響Foxit應用程序的macOS版本,并且還為它們發布了補丁。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文  

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-05-10 09:52:37

漏洞惡意代碼網絡攻擊

2024-11-11 16:21:38

2017-10-12 06:42:16

Tomcat代碼漏洞

2022-04-07 18:51:29

VMware漏洞網絡攻擊

2011-08-09 14:30:59

2013-09-02 16:52:31

Windows 8.1

2020-10-19 14:01:34

漏洞Linux代碼

2022-07-20 10:02:34

代碼開發閱讀

2025-05-15 07:40:00

2009-05-31 15:34:37

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2014-12-03 10:46:15

iReader

2017-04-11 13:31:40

閱讀器開源RSS

2021-05-11 15:44:31

UbuntuLinux

2009-05-05 09:00:48

RSS瀏覽器

2013-03-15 10:15:21

2024-10-08 21:22:17

2011-09-09 10:19:13

2024-05-16 13:44:18

2015-08-12 19:30:08

PDF
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频成人 | 国产精品亚洲综合 | 九色网址 | 久久综合久色欧美综合狠狠 | 精品无码久久久久久国产 | 久久久久国产 | 亚洲欧洲综合av | 久久1区 | 99一级毛片| 久草青青草| 天天射天天干 | 少妇av片 | 亚洲欧美日韩在线一区二区 | 欧美精品一区三区 | 天天干天天爽 | 国产福利在线播放 | 欧美国产亚洲一区二区 | 欧美人妇做爰xxxⅹ性高电影 | 日韩超碰在线 | 盗摄精品av一区二区三区 | 国产午夜精品久久久久免费视高清 | 国产999精品久久久久久 | 国产午夜亚洲精品不卡 | 老头搡老女人毛片视频在线看 | 色婷婷综合成人av | 欧美黄在线观看 | 在线视频亚洲 | 日韩有码在线观看 | 久草网址 | 午夜精品视频在线观看 | 亚洲精品国产成人 | h视频免费观看 | 粉嫩一区二区三区性色av | 国产在线a视频 | 国产精品无码久久久久 | 99久久99热这里只有精品 | 日韩在线不卡 | 色眯眯视频在线观看 | 久久久www成人免费精品 | 日本成人综合 | 亚洲精品福利视频 |