|
Piotr Błaszczeć
|
|
wtorek, 06 kwietnia 2010 14:07 |
|
Developerzy związani z projektem Foxit Reader opublikowali nową wersję (3.2.1.0401) aplikacji do przeglądania dokumentów PDF - alternatywny dla Adobe Readera. Jest to następstwem luki jaka została wykryta przez Didiera Stevens a którą Secunia oszacowała jako wysoce krytyczną.
Luka umożliwia zdalne uzyskanie dostępu do systemu poprzez uruchomienia wykonywalnego kodu zaszytego w pliku .pdf. Ma to związek z błędną obsługą wbudowanego w Foxit Reader-a modułu wywołującego uruchamianie plików.
Więcej na stronach: Foxit Software: http://forums.foxitsoftware.com/showthread.php?t=18044 Didier Stevens: http://blog.didierstevens.com/2010/03/31/escape-from-foxit-reader/
|