Foxit PDF’deki birkaç kötü amaçlı kod güvenlik açığını kapattı

bencede

New member
Foxit’in PDF okuyucu ve düzenleyici uygulamaları savunmasızdır. Mevcut sürümlerde, geliştiriciler, saldırganların PC’lere kötü amaçlı kod eklemek için kullanabilecekleri birkaç güvenlik açığını doldurmuştur.


Kötü amaçlı kodla olası saldırılar


Foxit web sitesinin güvenlik bölümüne göre, yalnızca Windows risk altındadır. Çoğu güvenlik açığı, tehdit düzeyiyle ilişkilidir”yüksekCVE numaraları şu ana kadar açıklanmadı.

JavaScript veya XLS dosyaları işlenirken hatalar oluşabilir. Saldırganlar bunu kötü amaçlı kod için bir boşluk olarak kullanabilir. Ayrıca, saldırganlar kayıtlı hizmetin exe dosyasını ele geçirebilir ve böylece sistem hakları elde edebilir.

geliştiriciler öyle diyor PDF okuyucuları versiyonda 12.1.2 VE PDF Editörleri 12.1.2 bu tür saldırılara karşı korumalıdır. Tüm eski sürümler saldırıya açık olmalıdır.


(İtibaren)



Haberin Sonu
 
Üst