Car-tech

Kecacatan keselamatan Foxit Reader dilaporkan membolehkan serangan

How to Edit a PDF Using Foxit PhantomPDF Business 10.0 Full | Lifetime Activated

How to Edit a PDF Using Foxit PhantomPDF Business 10.0 Full | Lifetime Activated

Isi kandungan:

Anonim

Foxit Reader, aplikasi penampil PDF yang sering digunakan sebagai alternatif kepada Adobe Reader yang lebih popular, mengandungi kelemahan kritikal dalam palam pelayarnya - komponen yang boleh dieksploitasi oleh penyerang untuk melaksanakan kod sewenang-wenangnya pada komputer.

Butiran mengenai kelemahan dan bagaimana ia dapat dieksploitasikan didedahkan secara terbuka minggu lepas oleh Andrea Micalizzi, penyelidik keselamatan bebas dari Itali.

patch masih tersedia, menurut nasihat dari kecerdasan kelemahan dan syarikat pengurusan Secunia. Firma keselamatan menilai kecacatan itu sebagai sangat kritikal kerana ia boleh dieksploitasi dari jauh untuk mendapatkan akses sistem.

[Bacaan lanjut: Cara menghapuskan malware dari PC Windows Anda]

Pemaju Foxit telah mengenal pasti punca kerentanan dan bekerja untuk membuat tampalan, jualan Foxit dan wakil perkhidmatan berkata Jumaat melalui e-mel. Patch dijangka akan dikeluarkan dalam masa satu minggu, katanya.

"Kerentanan itu disebabkan kerana ralat sempadan dalam plugin Foxit Reader untuk pelayar (npFoxitReaderPlugin.dll) ketika memproses URL dan boleh dieksploitasi untuk menyebabkan buffer overflow berasaskan tindanan melalui contoh nama fail terlalu panjang di URL, "kata Secunia. "Pengeksploitasi yang berjaya membolehkan pelaksanaan kod sewenang-wenangnya."

Kerentanan telah disahkan dalam versi npFoxitReaderPlugin.dll 2.2.1.530, yang dipasang oleh Foxit Reader 5.4.4.1128-versi terkini program ini.

Secara umum, Foxit Reader memasang pemalam untuk pelayar web Mozilla Firefox, Google Chrome, Opera, dan Safari

Reputasi sebagai pembaca alternatif selamat

Pada masa lalu, Foxit Reader telah dicadangkan oleh beberapa orang dalam komuniti keselamatan sebagai alternatif yang lebih selamat dan kurang diserang untuk Adobe Reader. Malah, Foxit, syarikat yang membangunkan aplikasi, mendakwa di laman webnya bahawa Foxit Reader adalah "pembaca PDF paling selamat" dan "lebih baik daripada Adobe PDF Reader dan Acrobat." Menurut syarikat, program ini digunakan oleh lebih dari 130 juta pengguna.

"Kami telah mengesahkan kelemahan menggunakan Firefox, Opera, dan Safari," Chaitanya Sharma, ketua pasukan penasihat di Secunia, hari Khamis melalui email. "Pada masa ini, mitigasi terbaik adalah untuk melumpuhkan add-on ini dalam pelayar dan menggunakan perisian lain seperti Adobe Reader."

Perwakilan Foxit juga disyorkan untuk mengelakkan penggunaan penyemak imbas Foxit untuk Firefox, Chrome, Opera atau Safari, tetapi sebaliknya menyarankan menggunakan Internet Explorer untuk melihat fail PDF dalam talian.