日期:2009-03-10
福昕軟件今天宣布Foxit Reader 3.0 Build 1506 修復(fù)版本正式發(fā)布。該版本修復(fù)了三個(gè)重要安全漏洞,這些漏洞可能會(huì)導(dǎo)致應(yīng)用程序崩潰,并且可能導(dǎo)致黑客控制受影響的系統(tǒng)。在發(fā)現(xiàn)漏洞后,我們非常重視這些問題并進(jìn)行仔細(xì)研究。僅用了兩三天,我們的技術(shù)部門就快速有效地解決了所有安全問題?,F(xiàn)在,福昕閱讀器更加的穩(wěn)定易用。??
同時(shí),我們確認(rèn)并修復(fù)了Foxit Reader 2.3中安全授權(quán)旁路和JBIG2符號(hào)字典處理過程中一個(gè)為初始化的問題。福昕軟件同時(shí)也宣布,F(xiàn)oxit Reader 2.3 Build 3902修復(fù)版本今天正式發(fā)布。如果您想繼續(xù)使用舊版本,請(qǐng)點(diǎn)擊這里下載修復(fù)版本?
此外,福昕閱讀器中的toolbar版本與secunia.com中報(bào)道的并不相同,我們的toolbar并沒有報(bào)道中的安全隱患。請(qǐng)
點(diǎn)擊這里查看secunia.com的相關(guān)報(bào)告。
?
已修復(fù)的漏洞包括:
福昕軟件對(duì)PDF文件的各種操作會(huì)跟不同的觸發(fā)器相關(guān)聯(lián)。諸如打開或執(zhí)行文檔、打開網(wǎng)絡(luò)鏈接等操作使用了一個(gè)過長(zhǎng)的文件名,在觸發(fā)器條件允許的情況下,將會(huì)引發(fā)一個(gè)基于堆棧的緩存溢出問題。
諸如打開或執(zhí)行文檔、打開網(wǎng)絡(luò)鏈接等操作,在觸發(fā)器條件滿足的情形下,福昕閱讀器將執(zhí)行文檔創(chuàng)建者的指令,而不彈出一個(gè)對(duì)話框供用戶確認(rèn)是否執(zhí)行,而有些文檔創(chuàng)建者的執(zhí)行指令存在風(fēng)險(xiǎn)。
當(dāng)解碼JBIG2符號(hào)字典段時(shí),一個(gè)已分配的和導(dǎo)出符號(hào)個(gè)數(shù)(SDNUMEXSYMS)相等的32-bit元素?cái)?shù)組在新符號(hào)個(gè)數(shù)(SDNUMNEWSYMS)為0的情況下未初始化. 該數(shù)組隨后被訪問, 其未初始化的值隨后作為指針來讀取內(nèi)存并進(jìn)行調(diào)用。
?
?
下載
?
關(guān)于福昕軟件
?
福昕軟件成立于2001年,自2001年至今,福昕軟件一直專注于電子出版(Electronic Publishing)和文檔(Documenting)領(lǐng)域技術(shù)的開發(fā),具體是對(duì)PDF(Portable Document Format,可移植文檔格式)文檔的相關(guān)核心技術(shù)及其應(yīng)用產(chǎn)品的開發(fā)等工作。Foxit PDF核心技術(shù)(Foxit PDF Core Technology)的實(shí)現(xiàn)成為我們的主要開發(fā)任務(wù)。如今,福昕軟件PDF產(chǎn)品線已經(jīng)覆蓋了大多數(shù)類型的PDF應(yīng)用,并在市場(chǎng)上取得良好的成績(jī),從而使公司規(guī)模和實(shí)力得到很大的發(fā)展。
?