专家称Foxit PDF阅读器也面临攻击风险

  作者:Amteam.org
2009/3/12 0:00:00
本文关键字: 网络 安全 新闻

  近日安全专家警告称Foxit中存有安全漏洞,作为被众多人士推荐为Adobe Reader替代工具的一款软件,目前,也存有一个未打补丁的高危漏洞。

  此前,该阅读软件已经更新了三个漏洞补丁。

  其中一个漏洞就是上个月在Adobe系统中被发现的JBIG2所引发的本地缓冲区溢出问题。存在Adobe软件的该漏洞,至少在一月初的时候就被黑客利用。根据Adobe时间表,该漏洞最早将于周三得到修复。

  当然,Foxit与Adobe漏洞并无关联,但是,有一个事实就是,它们都需要用JBIG2解码器。根据一家丹麦安全公司Secunia AsP的报告称,这次发现的高危漏洞就是与JBIG2有关的问题。

  在Adobe公司确认其自身漏洞以来,促使不少安全专家查找其他PDF阅读工具的漏洞。这家丹麦安全公司表示,通过Adobe的安全漏洞激发了对Foxit的安全研究,并且从中发现了新的漏洞。据介绍,这家安全公司曾经在上个月27号就已经把这一问题提交给了Foxit公司。

  另外两个漏洞则是由核心安全技术在2月18号发现的,其中的一个漏洞可以触发缓冲区溢出,而另一个则可以让黑客绕过安全警告。

  目前,Foxit在其官方网站上发布了Foxit 3.0和Foxit 2.3补丁版本。

  具有讽刺意味的是,一些专家建议用户弃Adobe Reader转用Foxit或者其他免费的PDF阅读工具。就其本身而言,Adobe已经建议用户禁用JavaScript功能,直到正式发布相关补丁。即便如此,上周一个比利时研究员就通过概念证明型攻击代码来实现攻击,而无需JavaScript,从而不需要某个恶意PDF文件就可以引发错误。

  据悉,Adobe计划将于3月11号发布Reader 9和Acrobat 9补丁,并在3月18号对其它应用程序安装补丁。

责编:
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map