Обнаружена критическая уязвимость в программе Foxit Reader

Программа Foxit Reader известна многим как надежная, безопасная и нетребовательная к ресурсам альтернатива Adobe Acrobat Reader. По информации самой фирмы Foxit, она используется более чем на 130 миллионах компьютеров.

На днях поступило сообщение о том, что в плагине для веб-браузеров содержится критическая брешь, позволяющая злоумышленнику запустить произвольный код на компьютере жертвы. Проблема была найдена независимым итальянским исследователем в области компьютерной безопасности Андреа Микализи (Andrea Micalizzi). Консалтинговая компания Secunia присвоила ей наивысшую степень риска, поскольку данная утечка теоретически может предоставить злоумышленнику полный доступ к незащищенному компьютеру.

Уязвимости подвержены все браузеры (Mozilla Firefox, Google Chrome, Opera и Safari), использующие плагин npFoxitReaderPlugin.dll версии 2.2.1.530, который включен в сборку последней версии Foxit Reader 5.4.4.1128 и устанавливается автоматически.

Разработчики Foxit признали факт наличия уязвимости и в настоящее время работают над ее устранением. Они обещают решение проблемы в течение ближайшей недели. Однако на данный момент официальной заплатки не существует. Представители фирмы-разработчика рекомендуют воздержаться от использования Foxit Reader в качестве плагина в браузерах до официального сообщения или использовать Internet Explorer для просмотра pdf-файлов онлайн.


Павел Гребнев, 3DNews





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Microsoft анонсировала изменения в программе предварительной оценки Windows 11Microsoft анонсировала изменения в программе предварительной оценки Windows 11
Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
Microsoft выпустила экстренный патч для Windows, который закрыл опасную уязвимость PrintNightmare
В антивирусе Microsoft Defender исправлена уязвимость 12-летней давности
В Windows обнаружена новая критическая уязвимость
Только менять: в чипсетах Intel найдена неустранимая уязвимость
В ПО Boeing 737 Max обнаружена ещё одна ошибка
В процессорах Intel обнаружена новая уязвимость, заплаток пока нет
Apple открыла доступ к своей программе Bug Bounty для всех исследователей
Последние новости

Подгружаем последние новости