Car-tech

ثغرة أمنية لقارئ Foxit ورد أنها تسمح لهجوم

برنامج إختراق الفيس بوك 2014 جديد

برنامج إختراق الفيس بوك 2014 جديد

جدول المحتويات:

Anonim

تطبيق Foxit Reader ، وهو تطبيق عارض PDF غالبًا ما يُستخدم كبديل لـ Adobe Reader الأكثر شعبية ، يحتوي على ثغرة حرجة في قابس المتصفح - المكون الذي يمكن استغلاله من قبل المهاجمين لتنفيذ تعليمات برمجية عشوائية على أجهزة الكمبيوتر.

تفاصيل حول الضعف وكيف يمكن استغلاله تم الكشف عنها علنًا الأسبوع الماضي من قبل أندريا ميكاليززي ، باحث مستقل في مجال الأمن من إيطاليا

لا رسمي التصحيح هو متاح بعد ، وفقا لمذكرة من الاستخبارات الضعف وشركة إدارة Secunia. صنفت الشركة الأمنية هذا الخلل على أنه شديد الأهمية لأنه يمكن استغلاله عن بُعد للحصول على إمكانية الوصول إلى النظام. [المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

لقد حدد مطورو Foxit سبب الثغرة الأمنية وهم وقال أحد ممثلي المبيعات والخدمات في فوكيت يوم الجمعة عبر البريد الإلكتروني إنهم يعملون على إنشاء رقعة. ومن المتوقع أن يتم إصدار الرقعة في غضون أسبوع واحد ، كما تقول.

"تحدث الثغرة الأمنية بسبب خطأ في الحد في برنامج Foxit Reader المساعد للمتصفحات (npFoxitReaderPlugin.dll) عند معالجة عنوان URL ويمكن استغلاله لإحداث تجاوز الفائض القائم على المكدس عن طريق اسم ملف طويل جدا في عنوان URL ، "Secunia قال. "الاستغلال الناجح يسمح بتنفيذ تعليمات برمجية عشوائية."

تم تأكيد الثغرة الأمنية في الإصدار npFoxitReaderPlugin.dll 2.2.1.530 ، الذي تم تثبيته بواسطة برنامج Foxit Reader 5.4.4.1128 - أحدث إصدار من البرنامج. ومع ذلك ، قد تتأثر الإصدارات الأقدم أيضًا ، كما تقول Secunia.

بشكل افتراضي ، يقوم Foxit Reader بتثبيت المكون الإضافي لمتصفحات Mozilla Firefox و Google Chrome و Opera و Safari على الويب.

السمعة كقارئ بديل آمن

في الماضي ، تم اقتراح Foxit Reader من قِبل بعض الأشخاص في مجتمع الأمان كبديل أكثر أمانًا وأقل هجومًا لـ Adobe Reader. في الواقع ، فإن Foxit ، الشركة التي طورت التطبيق ، تدعي على موقعها الإلكتروني أن Foxit Reader هو "قارئ PDF الأكثر أمانًا" وهو "أفضل من Adobe PDF Reader و Acrobat." ووفقاً للشركة ، يستخدم البرنامج أكثر من 130 مليون مستخدم.

"لقد أكدنا الثغرة باستخدام فايرفوكس وأوبرا وسفاري" ، هذا ما صرحت به Chaitanya Sharma ، فريق الاستشارات في Secunia ، يوم الخميس عبر البريد الإلكتروني. "في الوقت الحالي ، أفضل التخفيف هو تعطيل هذه الوظيفة الإضافية في المتصفحات واستخدام برامج أخرى مثل Adobe Reader."

أوصى ممثل Foxit أيضًا ، بتجنب استخدام مكوّن Foxit الإضافي للمتصفح لـ Firefox أو Chrome أو Opera أو Safari ، ولكن بدلاً من ذلك اقترح استخدام Internet Explorer لعرض ملفات PDF عبر الإنترنت.