Προσοχή!!! Bug στον Foxit Reader επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα μέσω PDF!

Το Foxit Software, η εταιρεία πίσω από το πολύ δημοφιλές Foxit Reader, δημοσίευσε ενημερώσεις ασφαλείας για να διορθώσει μια ευπάθεια απομακρυσμένης εκτέλεσης κωδικού υψηλής σοβαρότητας (RCE) που επηρεάζει τον αναγνώστη PDF.

Αυτό το ελάττωμα ασφαλείας θα μπορούσε να επιτρέψει στους εισβολείς να εκτελέσουν κακόβουλο κώδικα σε υπολογιστές των Windows των χρηστών και, ενδεχομένως, να αναλάβουν τον έλεγχο.

Η Foxit ισχυρίζεται ότι έχει περισσότερους από 650 εκατομμύρια χρήστες σε 200 χώρες, με το λογισμικό της να χρησιμοποιείται σήμερα από περισσότερους από 100.000 πελάτες.

Η εκτεταμένη λίστα εταιρικών πελατών της εταιρείας περιέχει πολλές εταιρείες υψηλής τεχνολογίας, συμπεριλαμβανομένων των Google, Intel, NASDAQ, Chevron, British Airways, Dell, HP, Lenovo και Asus.

Η ευπάθεια υψηλής σοβαρότητας (παρακολουθείται το CVE-2021-21822) προκύπτει από το σφάλμα Use After Free που βρέθηκε από τον Aleksandar Nikolic της Cisco Talos στη μηχανή V8 JavaScript που χρησιμοποιεί η Foxit Reader για την εμφάνιση δυναμικών φορμών και διαδραστικών στοιχείων εγγράφων.

Η επιτυχής εκμετάλλευση της χρήσης, μπορεί να οδηγήσει σε απροσδόκητα αποτελέσματα, από σφάλματα προγραμμάτων και καταστροφή δεδομένων έως την εκτέλεση αυθαίρετου κώδικα σε υπολογιστές που εκτελούν το ευάλωτο λογισμικό.

Αυτό το ελάττωμα ασφαλείας προκαλείται από τον τρόπο με τον οποίο η εφαρμογή Foxit Reader και οι επεκτάσεις προγράμματος περιήγησης χειρίζονται συγκεκριμένους τύπους σχολιασμών, τους οποίους οι εισβολείς μπορούν να κάνουν κατάχρηση για να δημιουργήσουν κακόβουλα PDF που θα τους επιτρέψουν να εκτελέσουν αυθαίρετο κώδικα μέσω ακριβούς ελέγχου μνήμης.

“Ένα ειδικά σχεδιασμένο έγγραφο PDF μπορεί να προκαλέσει την επαναχρησιμοποίηση της προηγούμενης ελεύθερης μνήμης, η οποία μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα”, εξήγησε ο Νίκολιτς.

“Ένας εισβολέας πρέπει να εξαπατήσει τον χρήστη να ανοίξει ένα κακόβουλο αρχείο ή ιστότοπο για να προκαλέσει αυτήν την ευπάθεια εάν είναι ενεργοποιημένη η επέκταση προσθήκης προγράμματος περιήγησης.”

Η ευπάθεια επηρεάζει το Foxit Reader 10.1.3.37598 και παλαιότερες εκδόσεις και αντιμετωπίστηκε με την κυκλοφορία του Foxit Reader 10.1.4.37651.

Για να υπερασπιστείτε τις επιθέσεις CVE-2021-21822, πρέπει να κατεβάσετε την τελευταία έκδοση του Foxit Reader και, στη συνέχεια, να κάνετε κλικ στο “Έλεγχος για ενημερώσεις” στο παράθυρο διαλόγου “Βοήθεια” της εφαρμογής.

Περισσότερες ευπάθειες επιδιορθώθηκαν στο Foxit Reader 10.1.4

Η Foxit διόρθωσε αρκετά άλλα σφάλματα ασφαλείας που επηρέασαν προηγούμενες εκδόσεις Foxit Reader στην τελευταία έκδοση, εκθέτοντας τις συσκευές των χρηστών σε άρνηση υπηρεσίας, απομακρυσμένη εκτέλεση κώδικα, αποκάλυψη πληροφοριών, ένεση SQL, εισβολή DLL και άλλες ευπάθειες.

Ο πλήρης κατάλογος των επιδιορθώσεων ασφαλείας στην έκδοση Foxit Reader 10.1.4 περιλαμβάνει:

  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια Memory Corruption και κατά την εξαγωγή συγκεκριμένων αρχείων PDF σε άλλες μορφές.
  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια άρνησης υπηρεσίας και σφάλμα κατά το χειρισμό συγκεκριμένων φορμών XFA ή συνδέσμων αντικειμένων.
  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε Άρνηση εξυπηρέτησης, Αναφορά Null Pointer, Ανάγνωση εκτός ορίου, Παράκαμψη επιπέδου περιβάλλοντος, Τύπος σύγχυσης ή ευπάθεια Buffer Overflow και crash, τα οποία θα μπορούσαν να εκμεταλλευτούν οι εισβολείς για την εκτέλεση απομακρυσμένου κώδικα.
  • Πρόβλημα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια αυθαίρετης διαγραφής αρχείων λόγω ακατάλληλου ελέγχου πρόσβασης.
  • Πρόβλημα όπου η εφαρμογή θα μπορούσε να παραδώσει εσφαλμένες πληροφορίες υπογραφής για ορισμένα αρχεία PDF που περιείχαν αόρατες ψηφιακές υπογραφές.
  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια παραβίασης DLL κατά την εκκίνησή της, τα οποία θα μπορούσαν να αξιοποιηθούν από εισβολείς για να εκτελέσουν απομακρυσμένο κώδικα τοποθετώντας ένα κακόβουλο DLL στον καθορισμένο κατάλογο διαδρομής.
  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε Εκτός Απομακρυσμένης Εκτύπωσης / Ανάγνωση Απομακρυσμένου Κώδικα ή Ευπάθεια Αποκάλυψης Πληροφοριών και σφάλμα κατά τον χειρισμό συγκεκριμένων φορμών JavaScript ή XFA
  • Πρόβλημα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια Εγγραφή εκτός ορίων κατά την ανάλυση ορισμένων αρχείων PDF που περιέχουν μη τυπική τιμή κλειδιού / Μέγεθος στο λεξικό Trailer.
  • Πρόβλημα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε εκτός ορίων, ευπάθεια εγγραφής και σφάλμα κατά τη μετατροπή ορισμένων αρχείων PDF σε αρχεία του Microsoft Office.
  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια αυθαίρετης απογραφής απομακρυσμένου κώδικα κατά την εκτέλεση συγκεκριμένων JavaScript.
  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια εκτέλεσης απομακρυσμένου κώδικα SQL Injection.
    Πρόβλημα στο οποίο η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια και διακοπή λειτουργίας Uninitialized Variable Information Disclosure.
  • Ζητήματα όπου η εφαρμογή θα μπορούσε να εκτεθεί σε ευπάθεια και συντριβή Buffer Overflow Out-of-Bounds Read ή Heap-based, τα οποία θα μπορούσαν να εκμεταλλευτούν οι εισβολείς για να εκτελέσουν απομακρυσμένο κώδικα ή να αποκαλύψουν ευαίσθητες πληροφορίες.

Πριν από δύο χρόνια, η Foxit αποκάλυψε παραβίαση δεδομένων που προήλθε από μη εξουσιοδοτημένα τρίτα μέρη όπου απέκτησαν πρόσβαση στις προσωπικές πληροφορίες 328.549 χρηστών της υπηρεσίας «Ο λογαριασμός μου», συμπεριλαμβανομένων των ονομάτων πελατών και των εταιρειών, των μηνυμάτων ηλεκτρονικού ταχυδρομείου, των αριθμών τηλεφώνου και των κωδικών πρόσβασης.

 

[signoff]

 

via

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Charmast W1202: Στο 20άρικο! Το Power Bank που τα Έχει Όλα (… Μάλιστα Σχεδόν Τσάμπα!) και Giveaway

Ξέρω, ξέρω έχεις κουραστεί να ξεμένεις από μπαταρία στο κινητό σου στη μέση της ημέρας; Ψάχνεις μια λύση που να είναι και ισχυρή, και...

Signature 27: Η Motorola ανακοίνωσε νέο flagship τηλέφωνο!

Η Motorola ανακοίνωσε ένα νέο smartphone που αναμένεται να κυκλοφορήσει αργότερα μέσα στη χρονιά παγκοσμίως. Ο λόγος γίνεται για το Motorola Signature 27, ένα flagship...

Η Apple ετοιμάζει ολοκαίνουργιο λειτουργικό σύστημα!

Σύμφωνα με πασίγνωστο δημοσιογράφο του Bloomberg, η Apple έχει υπό ανάπτυξη ένα ολοκαίνουργιο λειτουργικό σύστημα, το οποίο μάλιστα πρόκειται να ανακοινώσει «σύντομα». Αναλυτικότερα, ο Mark Gurman...

Με δύο νέες κορυφαίες πλατφόρμες Snapdragon 8 Elite Gen 6, η Qualcomm ανοίγει την εποχή του agentic AI στα κινητά

Δύο παράλληλες ναυαρχίδες στα 2nm, με έμφαση στους agents που προσαρμόζονται στον χρήστη μέσα στην ημέρα, φέρνει η Qualcomm στα επόμενα κορυφαία Android. Η Qualcomm...

Galaxy S27: Διέρρευσαν RAM και μνήμη, το απλό ξεκινά πλέον από 256GB

Διαρροή από την Κορέα δίνει τις διαμορφώσεις RAM και μνήμης της σειράς Galaxy S27, με όλα τα μοντέλα να ξεκινούν από 12GB RAM και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Charmast W1202: Στο 20άρικο! Το Power Bank που τα Έχει Όλα (… Μάλιστα Σχεδόν Τσάμπα!) και Giveaway

Ξέρω, ξέρω έχεις κουραστεί να ξεμένεις από μπαταρία στο κινητό σου στη μέση της ημέρας; Ψάχνεις μια λύση που να είναι και ισχυρή, και...

GhatGPT ΧΩΡΙΣ σύνδεση Στο Ιντερνέτ??? ΝΑΙ… Με Νευρωνική Επεξεργασία και 92 τρισεκατομμύρια υπολογισμούς το δευτερόλεπτο!!! Mini PC Ninkear L20 Στα 455€ Κομπλέ (Βίντεο)

Ninkear L20 — Η νέα εποχή των AI PCs Το Ninkear L20 ανήκει στη νέα γενιά Copilot+ PCs, εξοπλισμένο με τον Intel Core Ultra 5...

OnePlus Watch 4… Με πληρωμές NFC, Google Wallet, Gemini, Play store. Από Τιτάνιο!!! Το “ΠΡΑΓΜΑΤΙΚΟ” Δικό μου Smartwatch Στα 219€ Κομπλέ (Video)

Διάβασε Προσεκτικά... Με Premium Σχεδιασμό από κράμα Τιτανίου για Αξεπέραστη Άνεση, με Κορυφαία Αρχιτεκτονική Διπλού Επεξεργαστή Snapdragon W5 & BES2800, με Αυτονομία που Αγγίζει τις...

Ασφάλεια με τεχνολογία Ai που ………άει. Οι Νέες Reolink είναι εδώ. (Bίντεο – συνέντευξη)

Το Ai πλέον έχει μπει παντού στην ζωή μας και πλέον σε όλους τους τομείς ο ανταγωνισμός σίγουρα σε κάποια πράγματα κάνει "θαύματα"! Η Reolink...

Το Power Bank “από το Μέλλον” Σήμερα… VEGER PowerCAN 20 κατευθείαν από την Γερμανία! (βίντεο)

Αλληγορικά ή πραγματικά σε αυτό το βίντεο και το άρθρο ταξιδεύουμε από παρόν στο παρελθόν και στο μέλλον... Έχω ήδη στα χέρια μου το  PowerCAN...