Car-tech

Foxit Readerin tietoturva-aukko ilmoittaa, että hyökkäys

How to Uninstall Foxit Reader in Windows 10

How to Uninstall Foxit Reader in Windows 10

Sisällysluettelo:

Anonim

Foxit Reader, joka on usein suosittu Adobe Readerin vaihtoehtona käytettävä PDF-katseluohjelma, sisältää selaimen liittymän kriittisen haavoittuvuuden

Yksityiskohtaisia ​​tietoja haavoittuvuudesta ja siitä, miten sitä voidaan hyödyntää julkistettiin viime viikolla Italiasta riippumattomalta turvallisuustutkijalta Andrea Micalizzi.

Ei virkamiehiä, jotka voivat käyttää hyökkääjiä mielivaltaisen koodin suorittamiseen tietokoneissa. laastari on vielä saatavilla, Secundan haavoittuvuustietojen ja hallinnointiyhtiö Secunian neuvonnan mukaan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Foxit-kehittäjät ovat tunnistaneet haavoittuvuuden syyn ja ovatko heidät haavoittuvuudessa. Foxit-myynti- ja huoltopalvelun edustaja sanoi perjantaina sähköpostitse.

"Haavoittuvuus on aiheuttanut sormenjälkien Foxit Reader -objektin (npFoxitReaderPlugin.dll) rajoitusvirhe, kun käsitellään URL-osoitetta, ja sitä voidaan hyödyntää aiheuttaen stack-pohjainen puskurin ylivuoto esim. URL-osoitteen ylipitkällä tiedostonimellä "Secunia sanoi. "Onnistunut hyväksikäyttö mahdollistaa mielivaltaisen koodin suorittamisen."

Haavoittuvuus on vahvistettu npFoxitReaderPlugin.dll -versiossa 2.2.1.530, joka on asennettu Foxit Reader 5.4.4.1128 -ohjelman viimeisimmällä versiolla.

Oletuksena Foxit Reader asentaa Mozilla Firefox-, Google Chrome-, Opera- ja Safari-selaimesi plug-inin.

Maine turvallisena vaihtoehtoisena lukijana

Aiemmin Foxit Reader on ehdottanut joidenkin tietoturvayhteisöjen tietoturvallisempi ja vähemmän hyökkäävä vaihtoehto Adobe Readerille. Itse asiassa sovelluskehittäjä Foxit väittää verkkosivuillaan, että Foxit Reader on "turvallisin PDF-lukija" ja "parempi kuin Adobe PDF Reader ja Acrobat." Yhtiön mukaan ohjelmaa käyttää yli 130 miljoonaa käyttäjää.

"Olemme vahvistaneet haavoittuvuuden Firefoxin, Oopperan ja Safarin kautta", Secunian neuvonantajaryhmä Chaitanya Sharma sanoi torstaina sähköpostilla. "Paras lievennys on tällä hetkellä estää tämä lisäosa selaimissa ja käyttää muita ohjelmistoja, kuten Adobe Reader."

Foxit-edustaja suositteli myös välttämään Foxit-selainlaajennusta Firefox, Chrome, Opera tai Safari, mutta ehdotti sen sijaan Internet Explorerin käyttämistä online-PDF-tiedostojen katseluun.