<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    福昕閱讀器爆出多個任意代碼執行漏洞

    VSole2021-07-29 11:48:17

    福昕軟件(Foxit Software)本周發布了福昕PDF閱讀器和PDF編輯器的安全更新,用于解決導致遠程代碼執行的多個漏洞。

    這些遠程代碼執行漏洞被跟蹤為CVE-2021-21831、CVE-2021-21870 和CVE-2021-21893,由Cisco Talos研究人員發現。

    其中CVSS的嚴重性評分為8.8。由于某些JavaScript代碼或注釋對象的處理方式,惡意制作的PDF文件可能會導致重復使用以前空閑的內存和任意代碼執行。

    攻擊者可以通過欺騙目標用戶打開惡意PDF文件來利用該漏洞。根據Cisco Talos的公告,如果受害者啟用了Foxit的瀏覽器插件,攻擊者還可以通過惡意網站利用該漏洞。

    福昕軟件還解決了應用程序處理某些PDF文件中的注釋對象的漏洞。

    福昕軟件解釋說,當Annotation字典有多個關聯的注釋對象并且可能導致遠程代碼執行時,就會出現漏洞。

    更新所解決的另一個安全問題是,用戶在瀏覽完某些PDF文件中的書簽節點后,釋放時也可能導致遠程代碼執行。

    福昕軟件還解決了具有過多嵌入節點的XML數據、執行submitForm函數或解析特制PDF文件相關的潛在安全問題。

    福昕軟件還發現其中一些漏洞會影響Foxit應用程序的macOS版本,并且還為它們發布了補丁。

    軟件福昕閱讀器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    軟件本周發布了PDF閱讀器和PDF編輯器的安全更新,用于解決導致遠程代碼執行的多個漏洞。
    來自全球領先的網絡解決方案提供商思科的Talos團隊在上周四公布了存在于PDF閱讀器(Foxit PDF Reader)中的五個安全漏洞,其中有四個漏洞的CVSS 3.0得分都為8.8 ,這意味著它們都被分類為高危漏洞。 PDF閱讀器是一款在全球范圍內流行且免費的PDF文檔閱讀器和打印器,可用于查看、創建和編輯及打印任何PDF文件。它采用了Microsoft Office的界面設計風
    一、發展動向熱訊 1、中央解密《黨委(黨組)網絡安全工作責任制實施辦法》 8月4日,《人民日報》頭版發布《中國共產黨黨內法規體系》一文。與此同時,《中國共產黨黨內法規匯編》由法律出版社公開出版發行,該書正式解密公開了《黨委(黨組)網絡安全工作責任制實施辦法》(以下簡稱“《實施辦法》”)。《實施辦法》作為《中國共產黨黨內法規體系》唯一收錄的網絡安全領域的黨內法規,它的公開發布將對厘清網絡安全責任
    Foxit PDF Reader是中國(Foxit)軟件公司的一款PDF文檔閱讀器。JavaScript engine是其中的一個JavaScript腳本引擎。 Foxit PDF Reader 9.2.0.9297及之前版本中的JavaScript引擎存在釋放后重用漏洞。
    Check Point安全研究員Assaf Baharav透露,PDF文件可以被惡意行為者武裝化,以竊取Windows憑證(NTLM hashes)而無需任何用戶交互,只需打開一個文件即可。
    2021年9月06日-2021年9月12日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2021年8月23日-2021年8月29日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    票務網站 See Tickets 遭惡意攻擊;北京中關村銀行被罰
    FIRST 2022 議題速遞
    2022-07-28 08:21:45
    FIRST 是成立于 1990 年的非營利組織,匯聚了全球的安全團隊和安全研究人員,旨在共同維護全球互聯網的安全。如今,已有全球 101 個國家的 635 個安全團隊加入了 FIRST,其中中國大陸參加的組織包括中國國家計算機網絡應急技術處理協調中心(CNCERT/CC)、中國移動、阿里、騰訊、奇安信等。
    本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數10876個,與上周環比增加57%。本周,CNVD發布了《Oracle發布2022年7月的安全公告》。表1 漏洞報 送情況統計表 本周漏洞按類型和廠商統計 本周 ,CNVD收錄了347個漏洞。表2 漏洞按影響類型統計表 圖6 本周漏洞按影響類型分布
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类