Car-tech

A Foxit Reader biztonsági hibája bejelentett módon lehetővé teszi a támadást

Using Foxit PDF Reader

Using Foxit PDF Reader

Tartalomjegyzék:

Anonim

A Foxit Reader, a gyakran népszerű Adobe Reader alternatívájaként használt PDF-néző alkalmazás, kritikus sérülékenységet tartalmaz a böngésző plug-inében - olyan összetevő, amelyet a támadók kihasználhatnak tetszőleges kódok futtatására a számítógépeken.

A biztonsági rés részleteit és annak kihasználhatóságát múlt héten nyilvánosságra hozta Andrea Micalizzi, független olaszországi biztonsági kutató.

Nincs hivatalos A javítás még rendelkezésre áll, a Secunia biztonsági résszel és titkárságával foglalkozó tanácsadó szerint.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A Foxit fejlesztői azonosították a biztonsági rés okát, és a biztonsági rés dolgozik patch javításán, a Foxit értékesítési és szervizképviselője pénteken e-mailben értesítette. A javítás egy héten belül várhatóan felszabadul.

"A biztonsági rést a Foxit Reader plug-in böngészőkhöz (npFoxitReaderPlugin.dll) okozó határhiba okozza, amikor URL-t dolgoz fel, és kihasználható egy például a túl hosszú fájlnév az URL-ben, "mondta Secunia. "A sikeres kizsákmányolás tetszőleges kód végrehajtását teszi lehetővé."

A biztonsági rést az npFoxitReaderPlugin.dll 2.2.1.530 verziója igazolta, amelyet a Foxit Reader 5.4.4.1128 - a program legújabb verziója telepített.

Alapértelmezés szerint a Foxit Reader telepíti a Mozilla Firefox, a Google Chrome, az Opera és a Safari webböngészők plug-injét.

Hírnév biztonságos alternatív olvasóként

A múltban a Foxit Readert néhányan a biztonsági közösségben javasolták, mint az Adobe Reader biztonságosabb és kevésbé megtámadott alternatívája. Tulajdonképpen a Foxit, az alkalmazás fejlesztő cég azt állítja, hogy a Foxit Reader "a legbiztonságosabb PDF-olvasó", és "jobb, mint az Adobe PDF Reader és az Acrobat." A vállalat szerint a programot több mint 130 millió felhasználó használja.

"A biztonsági rést a Firefox, az Opera és a Safari segítségével megerősítettük" - mondta Chaitanya Sharma, a Secunia tanácsadó csapata. "A legjobb enyhítés pillanatnyilag az, hogy letiltja ezt a bővítményt a böngészőkben és más szoftvereket használ, pl. Adobe Reader."

A Foxit képviselője azt is javasolta, hogy elkerülje a Foxit böngésző beépülő modul használatát Firefox, Chrome, Opera vagy Safari, hanem javasolta az Internet Explorer használatát az online PDF fájlok megtekintéséhez.