成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

福昕閱讀器爆出多個任意代碼執行漏洞

安全 應用安全
福昕軟件(Foxit Software)本周發布了福昕PDF閱讀器和PDF編輯器的安全更新,用于解決導致遠程代碼執行的多個漏洞。

[[414101]]

福昕軟件(Foxit Software)本周發布了福昕PDF閱讀器和PDF編輯器的安全更新,用于解決導致遠程代碼執行的多個漏洞。

這些遠程代碼執行漏洞被跟蹤為CVE-2021-21831、CVE-2021-21870 和CVE-2021-21893,由Cisco Talos研究人員發現。

其中CVSS的嚴重性評分為8.8。由于某些JavaScript代碼或注釋對象的處理方式,惡意制作的PDF文件可能會導致重復使用以前空閑的內存和任意代碼執行。

攻擊者可以通過欺騙目標用戶打開惡意PDF文件來利用該漏洞。根據Cisco Talos的公告,如果受害者啟用了Foxit的瀏覽器插件,攻擊者還可以通過惡意網站利用該漏洞。

福昕軟件還解決了應用程序處理某些PDF文件中的注釋對象的漏洞。

福昕軟件解釋說,當Annotation字典有多個關聯的注釋對象并且可能導致遠程代碼執行時,就會出現漏洞。

更新所解決的另一個安全問題是,用戶在瀏覽完某些PDF文件中的書簽節點后,釋放時也可能導致遠程代碼執行。

福昕軟件還解決了具有過多嵌入節點的XML數據、執行submitForm函數或解析特制PDF文件相關的潛在安全問題。

福昕軟件還發現其中一些漏洞會影響Foxit應用程序的macOS版本,并且還為它們發布了補丁。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文  

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2021-05-10 09:52:37

漏洞惡意代碼網絡攻擊

2024-11-11 16:21:38

2017-10-12 06:42:16

Tomcat代碼漏洞

2022-04-07 18:51:29

VMware漏洞網絡攻擊

2011-08-09 14:30:59

2025-05-15 07:40:00

2013-09-02 16:52:31

Windows 8.1

2020-10-19 14:01:34

漏洞Linux代碼

2022-07-20 10:02:34

代碼開發閱讀

2009-05-31 15:34:37

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2014-12-03 10:46:15

iReader

2017-04-11 13:31:40

閱讀器開源RSS

2021-05-11 15:44:31

UbuntuLinux

2013-03-15 10:15:21

2009-05-05 09:00:48

RSS瀏覽器

2025-06-04 10:05:43

2025-02-14 23:13:14

2024-10-08 21:22:17

2015-08-12 19:30:08

PDF
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区三区在线观看 | 欧美国产视频 | 久久精品视频免费观看 | 日韩精品成人免费观看视频 | 欧美xxxx网站 | 日韩精品久久 | 国产婷婷色综合av蜜臀av | 婷婷综合| 亚洲国产精品精华素 | 精品免费国产 | 亚洲国产精品人人爽夜夜爽 | 天天摸天天看 | 在线国产小视频 | 日本中文字幕视频 | 成人免费视频网站 | 国产精品色婷婷久久58 | 一区二区三区观看视频 | 99久久精品免费看国产高清 | 亚洲成人av在线播放 | 久久久久亚洲精品中文字幕 | 影音先锋成人资源 | 91免费看片 | 91精品久久久久久久久 | 亚洲精品乱码久久久久久按摩观 | 亚洲av毛片 | 精品久久久久久久久久久久久 | 久久久久中文字幕 | 久久精品亚洲精品 | 在线观看亚洲精品视频 | 国产精品免费一区二区 | 国产精品夜色一区二区三区 | 久久r免费视频 | 欧美日韩成人网 | www国产成人免费观看视频,深夜成人网 | 国产一二区免费视频 | 97国产一区二区精品久久呦 | 色偷偷888欧美精品久久久 | 午夜精品91 | 中文字幕第49页 | 色男人天堂av| 成人依人 |