軟件產品
PDF閱讀
PDF轉換
實用工具
??? 9月9日消息,據(jù)國外媒體報道,研究人員發(fā)現(xiàn)一種高級的攻擊代碼正在網(wǎng)絡上傳播。這種攻擊代碼利用最新版本Adobe Reader軟件中的一個嚴重的安全漏洞實施攻擊。同時也證明: Foxit Reader和其中文版本“福昕PDF閱讀器”不存在該漏洞,是值得信任的!
??? 據(jù)首先向Adobe報漏洞的安全研究人員Mila Parkour說,這種“點擊即遭攻擊”的利用安全漏洞的代碼通過包含一個陷阱PDF文件的電子郵件傳播。目前大多數(shù)殺毒軟件都不能識別它。
??? 此次攻擊的原理實際上是黑客利用adobe acrobat特有的字體引擎庫cooltype.dll ,嵌入的TrueType字體Sing碼表中的UniqueName過長,導致傳統(tǒng)型的棧溢出。黑客可以繞過ASLR及DEP實施堆噴灑,并借助JavaScript對用戶實施攻擊。這個只有在Adobe Reader及 acrobat的各個版本中才會有,屬于adobe所獨有,我們使用的是不同的字體引擎。
??? 福昕軟件中國區(qū)市場銷售總監(jiān)吳洪波表示:福昕軟件一直致力于為全球用戶提供安全,高效的PDF軟件和解決方案為目標,這個我們會一直堅持下去!
??? 目前,用戶只要用福昕PDF閱讀器(Foxit Reader)打開PDF文件就不會存在這個問題。
?
本文地址:http://zyja.cn/company/press/294.html
版權聲明:除非特別標注,否則均為本站原創(chuàng)文章,轉載時請以鏈接形式注明文章出處。