Home News Trovate vulnerabilità zero-day in Foxit reader e PhantomPDF

Trovate vulnerabilità zero-day in Foxit reader e PhantomPDF

da Alvise C.
0 commenti 2 minutes Leggi
A+A-
Reset
Ricercatori dei laboratori Zero Day Initiative hanno individuato due vulnerabilità zero-day nel lettore PDF Foxit Reader ed una vulnerabilità (sempre 0day) nel PhantomPDF.  
Trovate%2Bvulnerabilit%25C3%25A0%2Bzero
Le vulnerabilità, se sfruttate adeguatamente, consentirebbero di eseguire codice arbitrario da remoto; per entrambe è comunque necessaria l’interazione dell’utente: ovvero con la visita di un sito web malevolo o il download di file malevoli che possano eseguire l’exploit della vulnerabilità. 
Attualmente la software-house non ha ancora rilasciato aggiornamento, ma è stato pianificato il rilascio di una versione correttiva ed aggiornate nella giornata di domani 25 agosto
Il produttore altre sì consiglia di abilitare la voce “Safe Reading Mode” (raggiungibile da Preference > Trust Manager) che disabilita l’esecuzione di codice Javascript all’interno dei file PDF, opzione valida sia per Foxit Reader che per PhantomPDF.
Non conosci il significato di alcune parole? Leggi il nostro glossario!

Non perdere questi contenuti:

Lascia un commento

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: [email protected]

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a [email protected] e saranno immediatamente rimossi.