Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险

admin 2024年5月16日19:46:35评论21 views字数 816阅读2分43秒阅读模式
5月14日,Check Point Research的一项研究揭示了Foxit PDF阅读器的一个设计缺陷,并表示其已被不法分子利用,可能导致执行有害命令,使全球7亿用户面临风险。
Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险
PDF是一种用于呈现文本、图像及多媒体内容的标准格式,用以确保无论使用何种软件、硬件或操作系统查看,都能具有一致的布局和格式,现已成为现代数字通信的重要组成部分。在PDF阅读器领域,Adobe Acrobat Reader占据着主导地位,紧随其后便是Foxit PDF Reader(在全球200多个国家拥有超过7亿用户)。
Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险
报告中说,问题源自Foxit PDF Reader安全警报的设计存在缺陷。当用户打开被篡改的PDF文件时,会收到安全警告,如果用户选择默认选项(通常是最危险的选项),便可能会从远程服务器下载并执行恶意载荷。Check Point Research观察到此问题在野外的多起利用案例,其正被不法分子用于各种电子犯罪或间谍活动。
Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险
需要注意的是,Check Point的统计数据显示,在过去的一个月里,PDF已经占到了全球所有恶意文件的69.1%,而exe则已屈居第二(为15.7%)。
Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险
Foxit Reader在收到Check Point Research的报告后,承认了这个问题,并表示计划在2024.3版本中解决。在官方进行修复前,建议用户在打开未知来源的PDF文件时要更为谨慎,推荐的缓解措施有:禁用通过PDF文件执行命令行指令;确保安全警报中的默认选项不会无意中启用有害操作。

报告链接:https://research.checkpoint.com/2024/foxit-pdf-flawed-design-exploitation/

编辑:左右里

资讯来源:Check Point Research

转载请注明出处和本文链接



Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险
Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险

球分享

Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险

球点赞

Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险

球在看

Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险
“阅读原文一起来充电吧!

原文始发于微信公众号(看雪学苑):Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月16日19:46:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Foxit PDF阅读器的设计缺陷已被利用,7亿用户面临风险https://cn-sec.com/archives/2747896.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息