Car-tech

Foxit Readerのセキュリティ上の欠陥が攻撃を許可すると報告されている

decodeunicode the movie.

decodeunicode the movie.
Anonim

Foxit Readerは、一般的に普及しているAdobe Readerの代わりに使用されるPDFビューアアプリケーションで、攻撃者がコンピュータ上で任意のコードを実行するために悪用される可能性のあるコンポーネント

この脆弱性とその悪用方法の詳細は先週、イタリアの独立したセキュリティ研究者であるAndrea Micalizziによって公開された。パッチはまだ入手可能であると、脆弱性情報および管理会社のSecuniaからの勧告によると、

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

Foxitの開発者は、この脆弱性の原因を特定し、その脆弱性を発見しました。 Foxitの販売担当者とサービス担当者は、パッチを作成する作業に、電子メールで金曜日に言った。

"この脆弱性は、URLを処理する際にブラウザ用のFoxit Readerプラグイン(npFoxitReaderPlugin.dll)のバウンダリエラーが原因で発生し、この脆弱性が悪用された場合、スタックベースのバッファオーバーフロー、例えばURLのファイル名が過度に長いことなどがあります」とSecunia氏は述べています。 "この脆弱性は、最新版のFoxit Reader 5.4.4.1128によってインストールされたnpFoxitReaderPlugin.dllバージョン2.2.1.530で確認されています。

デフォルトでは、Foxit ReaderはMozilla Firefox、Google Chrome、Opera、Safari Webブラウザ用のプラグインをインストールする

安全な代替リーダーとしての評判

これまでFoxit Readerはセキュリティコミュニティの一部の人々によって、Adobe Readerのより安全で攻撃の少ない代替手段として提案されてきました。実際、Foxitは、Foxit Readerが「最も安全なPDFリーダー」であり、「Adobe PDF ReaderとAcrobatより優れている」とWebサイト上で主張している。 SecuniaのアドバイザリーチームのChaitanya Sharma氏は、「Firefox、Opera、Safariを使用してこの脆弱性を確認した」と同社によると、このプログラムは1億3000万人以上のユーザーに利用されている。 Foxitの代理人も、Firefox、Chrome、Opera、またはFirefox用のFoxitブラウザプラグインの使用を避けることを推奨していました。また、Firefoxのアドオンを無効にして、Adobe Readerなどの他のソフトウェアを使用することもできます。 Safariではなく、オンラインのPDFファイルを表示するためにInternet Explorerを使用することを提案しました。