Car-tech

Foxit Reader security flaw reportedly allows attack

An In-depth Discussion On The Trans-Boundary Security In Kenya

An In-depth Discussion On The Trans-Boundary Security In Kenya

Talaan ng mga Nilalaman:

Anonim

Foxit Reader, isang PDF viewer application na kadalasang ginagamit bilang isang kahalili sa mas sikat na Adobe Reader, ay naglalaman ng isang kritikal na kahinaan sa browser plug nito - Ang bahagi na maaaring mapagsamantalahan ng mga attackers upang maisagawa ang arbitrary code sa mga computer.

Mga Detalye tungkol sa kahinaan at kung paano ito maaaring pinagsamantalahan ay ibinunyag sa publiko noong nakaraang linggo ni Andrea Micalizzi, independiyenteng tagapagpananaliksik ng seguridad mula sa Italya. ang patch ay magagamit pa, ayon sa isang advisory mula sa kahinaan ng katalinuhan at kumpanya ng pamamahala Secunia.

Ang mga developer ng Foxit ay nakilala ang sanhi ng kahinaan at ang mga ito ay pinahihintulutan ng malay-tao upang makakuha ng access sa system. nagtatrabaho sa paglikha ng isang patch, isang Foxit benta at kinatawan ng serbisyo sinabi Biyernes sa pamamagitan ng email. Ang patch ay inaasahang ilalabas sa loob ng isang linggo, sinabi niya.

"Ang kahinaan ay dulot dahil sa isang hangganan ng error sa Foxit Reader plugin para sa mga browser (npFoxitReaderPlugin.dll) kapag nagpoproseso ng isang URL at maaaring pinagsamantalahan upang maging sanhi ng isang stack-based buffer overflow sa pamamagitan ng eg isang labis na matagal na pangalan ng file sa URL, "sabi ni Secunia. "Ang matagumpay na pagsasamantala ay nagpapahintulot sa pagpapatupad ng arbitrary code."

Ang kahinaan ay nakumpirma sa npFoxitReaderPlugin.dll bersyon 2.2.1.530, na naka-install sa pamamagitan ng Foxit Reader 5.4.4.1128-ang pinakabagong bersyon ng programa.

Bilang default, ang Foxit Reader ay nag-install ng plug-in para sa mga browser ng Mozilla Firefox, Google Chrome, Opera, at Safari.

Reputasyon bilang secure na alternatibong mambabasa

Sa nakaraan, ang Foxit Reader ay iminungkahi ng ilang mga tao sa komunidad ng seguridad bilang isang mas ligtas at mas kaunting inaatake na alternatibo sa Adobe Reader. Sa katunayan, ang Foxit, ang kumpanya na bubuo ng application, ay nagsabi sa website nito na ang Foxit Reader ay "ang pinaka-secure na PDF reader" at "mas mahusay kaysa sa Adobe PDF Reader at Acrobat." Ayon sa kumpanya, ang programa ay ginagamit ng higit sa 130 milyong mga gumagamit.

"Nakumpirma namin ang kahinaan gamit ang Firefox, Opera, at Safari," pahayag ni Chaitanya Sharma, na namumuno sa Secunia, sinabi Huwebes sa pamamagitan ng email. "Sa sandaling ito ang pinakamahusay na pagpapagaan ay upang huwag paganahin ang add-on na ito sa mga browser at gumamit ng ibang software hal Adobe Reader."

Ang kinatawan ng Foxit, din, inirerekomenda ang pag-iwas gamit ang plug-in ng Foxit browser para sa Firefox, Chrome, Opera o Safari, ngunit sa halip iminungkahing gamit ang Internet Explorer upang tingnan ang mga online na PDF file.