Otkrivena opasna ranjivost u Foxit Readeru, do objavljivanja zakrpe koristite alternativne programe
Vesti, 11.01.2013, 07:41 AM
Foxit Reader-u, program za pregled PDF fajlova, koji se često koristi kao alternativa mnogo popularnijem Adobe Reader-u, ima ranjivost u svojoj plugin komponenti za brauzere koju hakeri mogu iskoristiti za pokretanje malicioznog koda na ranjivim računarima.
Pojedinosti od ovoj ranjivosti objavio je u ponedeljak italijanski istraživač Andrea Micalizzi.
Stručnjaci firme Secunia ocenili su ovu ranjivost kao visoskorizičnu zato što omogućava napadačima da sa daljine pristupe ranjivom sistemu i steknu kontrolu nad njim. Ranjivost se ogleda u tome što prilikom parsiranja URL linkova može doći do buffer overflow-a u npFoxitReaderPlugin.dll.
Ranjivost je potvrđena u npFoxitReaderPlugin.dll verziji 2.2.1.530, koji instalira najnovija verzija programa Foxit Reader 5.4.4.1128. Stručnjaci kažu da je moguće da i starije verzije Foxit Reader-a imaju ovu ranjivost.
Prilikom instalacije Foxit Reader instalira plugin za brauzere Firefox, Chrome, Opera i Safari.
Neki stručnjaci za bezbednost su ranije sugerisali korisnicima da je Foxit Reader bezbedniji i manje izložen napadima od popularnijeg programa sa istom namenom Adobe Reader-a. I kompanija Foxit koja razvija ovaj softver, takođe na svom web sajtu tvrdi da je Foxit Reader najsigurniji PDF čitač kao i da je bolji od Adobe PDF Reader-a i Acrobat. Prema podacima Foxit-a, program trenutno ima više od 130 miliona korisnika.
Foxit još uvek nije potvrdio postojanje ranjivosti niti ponudio rešenje za nju. Detalji o ranjivosti su prosleđene timu kompanije koji je zadužen za bezbednost.
Stručnjaci Secunia-e preporučili su korisnicima da onemoguće FoxitReader plugin u svojim brauzerima i da koriste drugi program za pregled PDF fajlova.
Izdvojeno
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





