Car-tech

Foxit Reader sikkerhedsfejl gør det muligt at angribe

Using Foxit PDF Reader

Using Foxit PDF Reader

Indholdsfortegnelse:

Anonim

Foxit Reader, en PDF-viewer applikation, der ofte bruges som et alternativ til den mere populære Adobe Reader, indeholder et kritisk sårbarhed i sin browser plug -I komponent, der kan udnyttes af angribere til at udføre vilkårlig kode på computere.

Detaljer om sårbarheden og hvordan den kan udnyttes blev offentliggjort i sidste uge af Andrea Micalizzi, en uafhængig sikkerhedsforsker fra Italien.

Ingen officiel patch er endnu tilgængelig, ifølge en rådgivning fra sårbarheds intelligens og administrationsselskab Secunia. Sikkerhedsfirmaet vurderede fejlen som meget kritisk, fordi den kan udnyttes eksternt for at få systemadgang.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Foxit's udviklere har identificeret årsagen til sårbarheden og er arbejder på at lave en patch, en Foxit-sælger og servicerepræsentant sagde fredag ​​via email. Patchen forventes frigivet inden for en uge, sagde hun.

"Sårbarheden skyldes en grænsefejl i Foxit Reader-pluginet til browsere (npFoxitReaderPlugin.dll), når du behandler en URL og kan udnyttes til at forårsage en stackbaseret bufferoverløb via f.eks. et alt for langt filnavn i URL'en, "sagde Secunia. "Succesfuld udnyttelse tillader udførelse af vilkårlig kode."

Sårbarheden er blevet bekræftet i npFoxitReaderPlugin.dll version 2.2.1.530, som er installeret af Foxit Reader 5.4.4.1128-den seneste version af programmet. Men ældre versioner kan også blive påvirket, sagde Secunia.

Som standard installerer Foxit Reader plug-in til Mozilla Firefox, Google Chrome, Opera og Safari webbrowsere.

Omdømme som sikker alternativlæser

Tidligere er Foxit Reader blevet foreslået af nogle mennesker i sikkerhedssamfundet som et mere sikkert og mindre angrebet alternativ til Adobe Reader. Faktisk Foxit, firmaet, der udvikler applikationen, hævder på sin hjemmeside, at Foxit Reader er "den sikreste PDF-læser" og er "bedre end Adobe PDF Reader og Acrobat." Ifølge virksomheden bruges programmet af over 130 millioner brugere.

"Vi har bekræftet sårbarheden ved at bruge Firefox, Opera og Safari", sagde Chaitanya Sharma, rådgivende team på Secunia, torsdag via email. "I øjeblikket er den bedste afbødning at deaktivere denne tilføjelse i browsere og bruge anden software, f.eks. Adobe Reader."

Repræsentanten Foxit anbefales også at undgå at bruge Foxit browser plug-in til Firefox, Chrome, Opera eller Safari, men anbefalede i stedet at bruge Internet Explorer til at se online PDF-filer.