<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞預警】CNNVD 關于福昕閱讀器多個安全漏洞的通報

    VSole2018-08-14 22:33:16

    近日,福昕閱讀器官方網站發布安全漏洞公告,涉及Foxit Reader exportAsFDF遠程代碼執行漏洞、Foxit Reader 緩沖區錯誤漏洞等83個安全漏洞。其中高危漏洞2個,中危漏洞77個,低危漏洞4個。福昕閱讀器Foxit Reader 9.1.0.5096及之前的版本均受上述漏洞影響。上述漏洞可能導致在目標系統上執行任意代碼、寫入任意文件、泄露敏感信息等。目前,福昕閱讀器官方已經發布補丁修復了上述漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、 漏洞介紹 福昕閱讀器Foxit Reader是福建福昕軟件開發股份有限公司的一款PDF文檔閱讀器,支持 Windows 95/98/Me/2000/XP/2003/Vista Windows 7/8/8.1等操作系統。福昕閱讀器Foxit Reader 9.1.0.5096及之前版本存在多個安全漏洞、包括遠程代碼執行、緩沖區錯誤、數字錯誤漏洞等。成功利用漏洞的攻擊者可以獲取用戶隱私信息、在目標系統上執行任意代碼。其中高危漏洞具體內容見表1 表1 Foxit Reader高危漏洞列表

    序號漏洞名稱漏洞編號漏洞簡介 1 Foxit Reader exportAsFDF遠程代碼執行漏洞 (高危) CNNVD-201807-1629 CVE-2018-14281 基于Windows平臺的Foxit Reader 9.1.0.5096及之前版本中的exportData XFA函數存在漏洞,該漏洞源于程序沒有正確的驗證用戶提交的數據。攻擊者可利用該漏洞向攻擊者控制的地址寫入任意文件,在當前進程的上下文中執行任意代碼。 2 Foxit Reader exportData遠程代碼執行漏洞 (高危) CNNVD-201807-1630 CVE-2018-14282 基于Windows平臺的Foxit Reader 9.1.0.5096及之前版本中的exportData XFA函數存在安全存在在漏洞,該漏洞源于程序沒有正確的驗證用戶提交的數據。攻擊者可利用該漏洞向攻擊者控制的地址寫入任意文件,在當前進程的上下文中執行任意代碼。

    二、修復建議 目前,福昕閱讀器官方已經發布補丁修復了上述漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    官方鏈接地址如下: https://www.foxitsoftware.com/support/security-bulletins.php

    信息安全福昕閱讀器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一、發展動向熱訊 1、中央解密《黨委(黨組)網絡安全工作責任制實施辦法》 8月4日,《人民日報》頭版發布《中國共產黨黨內法規體系》一文。與此同時,《中國共產黨黨內法規匯編》由法律出版社公開出版發行,該書正式解密公開了《黨委(黨組)網絡安全工作責任制實施辦法》(以下簡稱“《實施辦法》”)。《實施辦法》作為《中國共產黨黨內法規體系》唯一收錄的網絡安全領域的黨內法規,它的公開發布將對厘清網絡安全責任
    Foxit PDF Reader是中國(Foxit)軟件公司的一款PDF文檔閱讀器。JavaScript engine是其中的一個JavaScript腳本引擎。 Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在釋放后重用漏洞。
    2021年9月06日-2021年9月12日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2021年8月23日-2021年8月29日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2023年07月03日-2023年07月09日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數10876個,與上周環比增加57%。本周,CNVD發布了《Oracle發布2022年7月的安全公告》。表1 漏洞報 送情況統計表 本周漏洞按類型和廠商統計 本周 ,CNVD收錄了347個漏洞。表2 漏洞按影響類型統計表 圖6 本周漏洞按影響類型分布
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的經濟形態。
    冠疫情的全球蔓延加速了經濟社會的數字化進程,數字化發展正從社交、購物、出行等各個方面給民眾帶來全新體驗。但數字化驅動經濟發展的同時,也頻繁出現個人信息被泄露、竊取、販賣等安全事件,隨之帶來個人精神和財產安全威脅。因此,如何在全球數字化進程中兼顧數據驅動發展和個人信息保護監管也已成為國際社會關注的熱點問題。以多源分析當前個人信息安全面臨的熱點問題為導向,通過對比研究國際典型的個人信息保護監管模式,
    以機器學習為核心,ChatGPT使用2021年及更早收集的大量數據來生成響應。內容過濾器被觸發,ChatGPT拒絕執行請求。發生這種情況是因為我們要求將shellcode注入explorer.exe中。有趣的是,通過要求ChatGPT使用多種限制并要求它做同樣的事,我們收到了一個功能代碼。到目前為止,我們已經看到ChatGPT可以為典型的勒索軟件提供必要的代碼,包括代碼注入和文件加密模塊。為了實現這一點,惡意軟件包括一個Python解釋器,它定期查詢ChatGPT,以查找執行惡意操作的模塊。
    11月18日,中共中央政治局召開會議,審議《國家安全戰略(2021-2025年)》等。 會議指出,新形勢下維護國家安全,必須牢固樹立總體國家安全觀,加快構建安全格局。必須堅持黨的絕對領導,完善集中統一、高效權威的國家安全工作領導體制,實現政治安全、人民安全、國家利益至上相統一;堅持捍衛國家主權和領土完整,維護邊疆、邊境、周邊安定有序;堅持安全發展,推動高質量發展和高水平安全動態平衡;堅持總
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类