PDF版本是什么(pdf是苹果的吗)
PDF版本是什么(pdf是苹果的吗),新营销网红网本栏目通过数据整理汇集了PDF版本是什么(pdf是苹果的吗)相关信息,下面一起看看。
相信经常和PDF打交道的人都不会对富新这个在国内起家,在国外走红的国产厂商感到陌生。其PDF阅读器和编辑器在全球拥有6.5亿用户。
周二,福新发布了PDF阅读器和编辑器的安全更新,以解决包括远程代码执行在内的多个漏洞。
这些漏洞是由思科Talos研究人员发现的,编号为CVE-2021-21831、CVE-2021-21870和CVE-2021-21893,CVSS严重性评分达到8.8。
这些漏洞都是福鑫PDF应用的JavaScript引擎中的发布后复用漏洞。当应用程序处理一些JavaScript代码或注释对象时,它可能会暴露于远程代码执行漏洞。
攻击者可以利用该漏洞恶意打开PDF文件,从而执行任意代码。根据思科Talos研究人员的说法,如果受害者启用了富鑫的浏览器插件,该漏洞也可以通过恶意网站被利用。
,阜新还解决了应用中存在的其他一些问题,如
无法正确处理无限循环导致的循环条件和堆栈溢出。此问题会导致应用程序在遍历PDF文件的书签节点时面临远程代码执行漏洞攻击和发布后崩溃的风险。
通过递归分析XML节点时,递归级别超过了最大递归深度。这个问题导致应用程序在使用太多嵌入式节点来分析XML数据时面临堆栈溢出攻击和崩溃的风险。
在执行submitForm函数时,应用程序存在任意文件写入漏洞的问题。攻击者可以利用此漏洞在本地系统上创建任意文件,并注入不受控制的内容。
在受漏洞影响的Windows平台上,福鑫PDF阅读器为11.0.0.0.49893及之前版本,PDF编辑器为11.0.0.49893、10.1.4.37651及之前版本。
Mac平台的这个应用也受到了其中一些漏洞的影响。两个平台上的应用程序都可以通过以下方式进行更新,以避免漏洞
1.在阜新PDF阅读器或阜新PDF编辑器的“帮助”选项卡中,单击“检查更新”并更新到最新版本。
2.去阜新官网下载应用的更新版本。
相关文章英雄超级放肆(还记得英雄超级放肆吗?)
龚自珍资料(清代诗人龚自珍生平事迹简介)
象牙塔是什么意思?(“象牙塔”有什么不好?)
彩色风信子(水培风信子容易养)
京字怎么读?
于吉是哪里人?(古代著名美女于吉在哪里?)
三本事业单位(我们还有哪些“三本”?)
电子酒柜(酒柜最全指南)
德州景点(德州62个景点)
玉兰油官网(玉兰油发布高端精华系列)
驱鬼(道教辟邪的法术)
奥林匹克五环代表什么?)
更多PDF版本是什么(pdf是苹果的吗)相关信息请关注本文章,本文仅仅做为展示!