Foxit Reader — Уязвимость С Запуском Исполняемого Файла, Встроенного В Pdf, Без Предупреждений

Дидье Стивенс сообщает , что встроенный механизм запуска команд в формате PDF (/Launch/Action) небезопасно обрабатывается в Foxit Reader и позволяет запускать исполняемый файл, встроенный в PDF, без каких-либо подсказок и использования какой-либо уязвимости.



Foxit Reader — уязвимость с запуском исполняемого файла, встроенного в PDF, без предупреждений

Это может привести к волне спама с вредоносными программами, встроенными в PDF-файлы, которые при открытии в Foxit Reader запускаются без предупреждения.

Скачанный с сайта Foxit Reader запустил cmd.exe без каких-либо предупреждений в предоставленном PoC .

Рекомендуется не использовать Foxit Reader до выхода обновления.

Напомню, что согласно Отчет F-Secure в 2009 году почти половина целевых атак были атаками с использованием PDF-файлов.



Foxit Reader — уязвимость с запуском исполняемого файла, встроенного в PDF, без предупреждений

Теги: #pdf #foxit Reader #уязвимость #Дидье Стивенс #информационная безопасность

Вместе с данным постом часто просматривают: