修復(fù)了攻擊者可能利用福昕云插件漏洞來執(zhí)行任意代碼的安全問題。
總述
福昕閱讀器7.2.2修復(fù)了攻擊者可能利用福昕云插件漏洞來執(zhí)行任意代碼的安全問題。該漏洞是由于福昕云更新服務(wù)進程間通信過程中沒有對可執(zhí)行文件的路徑或簽名進行驗證引起的,攻擊者可以利用該漏洞在系統(tǒng)賬戶下執(zhí)行任意代碼。
受影響版本
福昕閱讀器6.1至福昕閱讀器7.2.0.722
修復(fù)版本
福昕閱讀器7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-09-28:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2。
修復(fù)了程序在打開特定加密PDF文件時,可能產(chǎn)生意外崩潰的安全問題。
總述
福昕閱讀器7.2.2和福昕風(fēng)騰PDF電子文檔處理套件7.2.2修復(fù)了在打開特定加密PDF文件時,可能產(chǎn)生意外崩潰的安全問題。該漏洞是由于PDF流對象長度過大導(dǎo)致內(nèi)存越界引起的。攻擊者可以利用該漏洞致使程序受控崩潰。
受影響版本
福昕閱讀器7.2.0.722及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.2.0.722及之前版本
修復(fù)版本
福昕閱讀器7.2.2
福昕風(fēng)騰PDF電子文檔處理套件7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-09-25:kdot與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-09-25:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-09-28:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2/福昕風(fēng)騰PDF電子文檔處理套件7.2.2。
修復(fù)了程序在經(jīng)GFlags.exe調(diào)試過程中,打開含有錯誤內(nèi)聯(lián)圖像數(shù)據(jù)的PDF文件時,可能產(chǎn)生意外崩潰的安全問題。
總述
福昕閱讀器7.2.2和福昕風(fēng)騰PDF電子文檔處理套件7.2.2修復(fù)了在經(jīng)GFlags.exe調(diào)試過程中,打開含有錯誤內(nèi)聯(lián)圖像數(shù)據(jù)的PDF文件時,可能產(chǎn)生意外崩潰的安全問題。錯誤的內(nèi)聯(lián)圖像數(shù)據(jù)引起分析程序紊亂,導(dǎo)致內(nèi)存對象錯誤釋放,從而引發(fā)安全問題。攻擊者可以利用該漏洞致使程序受控崩潰。
受影響版本
福昕閱讀器7.2.0.722及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.2.0.722及之前版本
修復(fù)版本
福昕閱讀器7.2.2
福昕風(fēng)騰PDF電子文檔處理套件7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-09-16:Clarified Security成員Jaanus Kp與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-09-28:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-09-28:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2/福昕風(fēng)騰PDF電子文檔處理套件7.2.2。
修復(fù)了程序在經(jīng)GFlags.exe調(diào)試過程中,打開含有錯誤gif數(shù)據(jù)的PDF文件時,可能產(chǎn)生意外崩潰的安全問題。
總述
福昕閱讀器7.2.2和福昕風(fēng)騰PDF電子文檔處理套件7.2.2修復(fù)了在經(jīng)GFlags.exe調(diào)試過程中,打開含有錯誤gif數(shù)據(jù)的PDF文件時,可能產(chǎn)生意外崩潰的安全問題。該漏洞是由于調(diào)色板索引值越界引起的。攻擊者可以利用該漏洞并生成惡意文件,從而導(dǎo)致程序崩潰。
受影響版本
福昕閱讀器7.2.0.722及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.2.0.722及之前版本
修復(fù)版本
福昕閱讀器7.2.2
福昕風(fēng)騰PDF電子文檔處理套件7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-09-16:Clarified Security成員Jaanus Kp與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-09-28:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-09-28:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2/福昕風(fēng)騰PDF電子文檔處理套件7.2.2。
修復(fù)了程序在打開特定XFA表單時,可能遭受越界讀取漏洞攻擊的安全問題。
總述
福昕閱讀器7.2.2和福昕風(fēng)騰PDF電子文檔處理套件7.2.2修復(fù)了在打開特定XFA表單時,可能遭受越界讀取漏洞攻擊的安全問題。該漏洞是由于錯誤的JPEG數(shù)據(jù)引起的。攻擊者可以利用該漏洞致使程序受控崩潰。
受影響版本
福昕閱讀器7.2.0.722及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.2.0.722及之前版本
修復(fù)版本
福昕閱讀器7.2.2
福昕風(fēng)騰PDF電子文檔處理套件7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-09-16:Clarified Security成員Jaanus Kp與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-09-16:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-09-18:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2/福昕風(fēng)騰PDF電子文檔處理套件7.2.2。
修復(fù)了程序在保存特定PDF文件時,可能產(chǎn)生意外崩潰的安全問題。
總述
福昕閱讀器7.2.2和福昕風(fēng)騰PDF電子文檔處理套件7.2.2修復(fù)了在保存特定PDF文件(其JavaScript函數(shù)中含有 “this.closeDoc(true)” 語句)時,可能產(chǎn)生意外崩潰的安全問題。當(dāng)用戶嘗試保存此類文件時,“CloseDocument”函數(shù)命令被觸發(fā),導(dǎo)致文檔被析構(gòu)關(guān)閉。攻擊者可以利用該漏洞并生成惡意文件,從而導(dǎo)致程序意外崩潰。
受影響版本
福昕閱讀器7.2.0.722及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.2.0.722及之前版本
修復(fù)版本
福昕閱讀器7.2.2
福昕風(fēng)騰PDF電子文檔處理套件7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-09-16:AbdulAziz Hariri與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-09-16:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-09-18:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2/福昕風(fēng)騰PDF電子文檔處理套件7.2.2。
修復(fù)了程序可能遭受福昕云更新服務(wù)本地特權(quán)升級漏洞攻擊的安全問題。
總述
福昕閱讀器7.2.2修復(fù)了在提供福昕云插件更新版本時,可能遭受福昕云更新服務(wù)本地特權(quán)升級漏洞攻擊的安全問題。攻擊者可以利用該漏洞運行任意程序。
受影響版本
福昕閱讀器6.1至福昕閱讀器7.2.0.722
修復(fù)版本
福昕閱讀器7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-09-15:AbdulAziz Hariri/Jasiel Spelman與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-09-15:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-09-28:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2。
修復(fù)了在關(guān)閉文檔后執(zhí)行打印或引用程序時,程序可能遭受“釋放后使用”(Use-After-Free)漏洞攻擊的安全問題。
總述
福昕閱讀器7.2.2和福昕風(fēng)騰PDF電子文檔處理套件7.2.2修復(fù)了在關(guān)閉文檔后執(zhí)行打印或引用程序時,可能遭受“釋放后使用”(Use-After-Free)漏洞攻擊的安全問題。該漏洞是由于內(nèi)存中的JS Runtime釋放后被重新調(diào)用造成的。攻擊者可以利用該漏洞致使程序受控崩潰。
受影響版本
福昕閱讀器7.2.0.722及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.2.0.722及之前版本
修復(fù)版本
福昕閱讀器7.2.2
福昕風(fēng)騰PDF電子文檔處理套件7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-07-29:AbdulAziz Hariri與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-07-29:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-07-29:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2/福昕風(fēng)騰PDF電子文檔處理套件7.2.2。
修復(fù)了因循環(huán)引用而引起的程序意外崩潰的安全問題。
總述
福昕閱讀器7.2.2和福昕風(fēng)騰PDF電子文檔處理套件7.2.2修復(fù)了在打開特定PDF文件(包含循環(huán)結(jié)構(gòu)或流對象中含有循環(huán)定義的length字典項)時,可能產(chǎn)生意外崩潰的安全問題。該漏洞是由于程序在直接引用或間接引用過程中產(chǎn)生循環(huán)引用而引起的。攻擊者可以利用該漏洞并生成惡意文件,從而導(dǎo)致程序意外崩潰。
受影響版本
福昕閱讀器7.2.0.722及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.2.0.722及之前版本
修復(fù)版本
福昕閱讀器7.2.2
福昕風(fēng)騰PDF電子文檔處理套件7.2.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-07-21:ANSSI成員Guillaume Endignoux發(fā)現(xiàn)安全問題;
2015-08-03:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-08-27:福昕解決安全問題;
2015-10-08:福昕發(fā)布福昕閱讀器7.2.2/福昕風(fēng)騰PDF電子文檔處理套件7.2.2。
修復(fù)了攻擊者可能利用PDF生成器插件漏洞來執(zhí)行任意代碼的安全問題。
總述
福昕閱讀器7.2和福昕風(fēng)騰PDF電子文檔處理套件7.2修復(fù)了在轉(zhuǎn)換PNG文件為PDF文件時,可能產(chǎn)生崩潰的安全問題。該漏洞是由于PDF生成器插件(ConvertToPDF_x86.dll)內(nèi)存拷貝越界引起的。攻擊者可以利用該漏洞執(zhí)行任意代碼。
受影響版本
福昕閱讀器7.1.5.425及之前版本
福昕閱讀器(企業(yè)定制版)7.1.5.425及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.1.5.425及之前版本
修復(fù)版本
福昕閱讀器7.2
福昕風(fēng)騰PDF電子文檔處理套件7.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-07-08:Sascha Schirra 發(fā)現(xiàn)安全問題;
2015-07-08:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-07-09:福昕解決安全問題;
2015-08-12:福昕發(fā)布福昕閱讀器7.2 /福昕風(fēng)騰PDF電子文檔處理套件7.2。
修復(fù)了程序在轉(zhuǎn)換TIFF文件為PDF文件時,可能產(chǎn)生遠程代碼執(zhí)行漏洞的安全問題。
總述
福昕閱讀器7.2和福昕風(fēng)騰PDF電子文檔處理套件7.2修復(fù)了在轉(zhuǎn)換TIFF文件為PDF文件時,可能產(chǎn)生遠程代碼執(zhí)行漏洞的安全問題。程序在加載TIFF文件過程中從無效的位置讀取虛函數(shù)表時可能遭受攻擊。攻擊者可以利用該漏洞執(zhí)行遠程代碼。
受影響版本
福昕閱讀器7.1.5.425及之前版本
福昕閱讀器(企業(yè)定制版)7.1.5.425及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.1.5.425及之前版本
修復(fù)版本
福昕閱讀器7.2
福昕風(fēng)騰PDF電子文檔處理套件7.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-04-25:Source Incite成員Steven Seeley與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-04-27:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-05-04:福昕解決安全問題;
2015-08-12:福昕發(fā)布福昕閱讀器7.2 /福昕風(fēng)騰PDF電子文檔處理套件7.2。
修復(fù)了程序在轉(zhuǎn)換GIF文件為PDF文件時,可能產(chǎn)生遠程代碼執(zhí)行漏洞的安全問題。
總述
福昕閱讀器7.2和福昕風(fēng)騰PDF電子文檔處理套件7.2修復(fù)了在轉(zhuǎn)換GIF文件為PDF文件時,可能產(chǎn)生遠程代碼執(zhí)行漏洞的安全問題。該問題是由于GIF文件顏色表數(shù)據(jù)缺陷導(dǎo)致堆溢出引起的。攻擊者可以利用該漏洞執(zhí)行遠程代碼。
受影響版本
福昕閱讀器7.1.5.425及之前版本
福昕閱讀器(企業(yè)定制版)7.1.5.425及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.1.5.425及之前版本
修復(fù)版本
福昕閱讀器7.2
福昕風(fēng)騰PDF電子文檔處理套件7.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-04-25:Source Incite成員Steven Seeley 與惠普Zero Day Initiative合作發(fā)現(xiàn)安全問題;
2015-04-27:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-04-30:福昕解決安全問題;
2015-08-12:福昕發(fā)布福昕閱讀器7.2 /福昕風(fēng)騰PDF電子文檔處理套件7.2。
修復(fù)了打開特定XFA表單時,可能產(chǎn)生內(nèi)存崩潰,導(dǎo)致程序受控崩潰的安全問題。
總述
福昕閱讀器7.2和福昕風(fēng)騰PDF電子文檔處理套件7.2修復(fù)了打開特定XFA表單時,可能產(chǎn)生內(nèi)存崩潰,導(dǎo)致程序受控崩潰的安全問題。攻擊者可以利用該漏洞并生成惡意文件,從而導(dǎo)致程序意外崩潰。
受影響版本
福昕閱讀器7.1.3.320及之前版本
福昕閱讀器(企業(yè)定制版)7.1.3.320及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.1.3.320及之前版本
修復(fù)版本
福昕閱讀器7.2
福昕風(fēng)騰PDF電子文檔處理套件7.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-03-25:Fortinet's FortiGuard Labs成員Kai Lu 發(fā)現(xiàn)安全問題;
2015-03-26:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-06-04:福昕解決安全問題;
2015-08-12:福昕發(fā)布福昕閱讀器7.2 /福昕風(fēng)騰PDF電子文檔處理套件7.2。
修復(fù)了用戶在使用福昕閱讀器(移動版)登錄云服務(wù)時,可能遭受中間人攻擊,導(dǎo)致云服務(wù)證書信息泄露的安全問題。
總述
Foxit MobilePDF for Android 3.3.2和Foxit MobilePDF Business for Android 3.3.2修復(fù)了在登錄Dropbox、Box、Microsoft、Google等云服務(wù)時,可能遭受中間人攻擊,導(dǎo)致用戶云服務(wù)證書信息泄露的安全問題。該安全問題是由SSL證書驗證漏洞引起的。MITM攻擊者可以利用該漏洞來截取用戶的云服務(wù)用戶名和密碼。
受影響版本
Foxit MobilePDF for Android 3.3.1及之前版本
Foxit MobilePDF Business for Android 3.3.1及之前版本
修復(fù)版本
Foxit MobilePDF for Android 3.3.2
Foxit MobilePDF Business for Android 3.3.2
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-04-29:Sam Bowne 發(fā)現(xiàn)安全問題;
2015-05-02:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-05-06:福昕解決安全問題;
2015-05-18:福昕發(fā)布Foxit MobilePDF for Android 3.3.2/Foxit MobilePDF Business for Android 3.3.2。
修復(fù)了解析含有無效數(shù)據(jù)流的PDF文件時,可能產(chǎn)生內(nèi)存崩潰的安全問題。
總述
福昕閱讀器7.1.5、福昕閱讀器(企業(yè)定制版)7.1.5和福昕風(fēng)騰PDF電子文檔處理套件7.1.5修復(fù)了解析含有無效數(shù)據(jù)流的PDF文件時,可能產(chǎn)生內(nèi)存崩潰的安全問題。攻擊者可以利用該漏洞并生成惡意文件,從而導(dǎo)致程序意外崩潰。
受影響版本
福昕閱讀器7.1.0.306和福昕閱讀器7.1.3.320
福昕閱讀器(企業(yè)定制版)7.1.0.306和福昕閱讀器(企業(yè)定制版)7.1.3.320
福昕風(fēng)騰PDF電子文檔處理套件7.1.0.306、福昕風(fēng)騰PDF電子文檔處理套件7.1.2.311和福昕風(fēng)騰PDF電子文檔處理套件7.1.3.320
修復(fù)版本
福昕閱讀器7.1.5
福昕閱讀器(企業(yè)定制版)7.1.5
福昕風(fēng)騰PDF電子文檔處理套件7.1.5
解決方案?
請選擇以下任意操作進行升級:
請選擇福昕閱讀器、福昕閱讀器(企業(yè)定制版)或福昕風(fēng)騰PDF電子文檔處理套件“幫助”菜單中的“檢查更新”更新至相應(yīng)版本。
點擊這里下載最新版福昕閱讀器。
點擊這里下載最新版福昕閱讀器(企業(yè)定制版)。
點擊這里下載最新版福昕風(fēng)騰PDF電子文檔處理套件。
處理過程?
2015-04-10:Protek Research Lab's成員Francis Provencher 發(fā)現(xiàn)安全問題;
2015-04-14:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-04-17:福昕解決安全問題;
2015-04-24:福昕發(fā)布福昕閱讀器7.1.5/福昕閱讀器(企業(yè)定制版)7.1.5/福昕風(fēng)騰PDF電子文檔處理套件7.1.5。
修復(fù)了驗證數(shù)字簽名時,可能產(chǎn)生內(nèi)存崩潰的安全問題。
總述
福昕閱讀器7.1.5、福昕閱讀器(企業(yè)定制版)7.1.5和福昕風(fēng)騰PDF電子文檔處理套件7.1.5修復(fù)了驗證數(shù)字簽名時,可能產(chǎn)生內(nèi)存崩潰的安全問題。攻擊者可以利用該漏洞,導(dǎo)致程序受控崩潰。
受影響版本
福昕閱讀器7.1.0.306和福昕閱讀器7.1.3.320
福昕閱讀器(企業(yè)定制版)7.1.0.306和福昕閱讀器(企業(yè)定制版)7.1.3.320
福昕風(fēng)騰PDF電子文檔處理套件7.1.0.306、福昕風(fēng)騰PDF電子文檔處理套件7.1.2.311和福昕風(fēng)騰PDF電子文檔處理套件7.1.3.320
修復(fù)版本
福昕閱讀器7.1.5
福昕閱讀器(企業(yè)定制版)7.1.5
福昕風(fēng)騰PDF電子文檔處理套件7.1.5
解決方案?
請選擇以下任意操作進行升級:
請選擇福昕閱讀器、福昕閱讀器(企業(yè)定制版)或福昕風(fēng)騰PDF電子文檔處理套件“幫助”菜單中的“檢查更新”更新至相應(yīng)版本。
點擊這里下載最新版福昕閱讀器。
點擊這里下載最新版福昕閱讀器(企業(yè)定制版)。
點擊這里下載最新版福昕風(fēng)騰PDF電子文檔處理套件。
處理過程?
2015-04-01:Fortinet's FortiGuard Labs成員Kai Lu 發(fā)現(xiàn)安全問題;
2015-04-02:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-04-02:福昕解決安全問題;
2015-04-24:福昕發(fā)布福昕閱讀器7.1.5/福昕閱讀器(企業(yè)定制版)7.1.5/福昕風(fēng)騰PDF電子文檔處理套件7.1.5。
修復(fù)了攻擊者可能利用福昕云插件漏洞來執(zhí)行惡意文件的安全問題。
總述
福昕閱讀器7.1修復(fù)了攻擊者可能利用福昕云插件漏洞來執(zhí)行惡意文件的安全問題。該漏洞是由于福昕云安全升級服務(wù)的函數(shù)路徑中未添加引號引起的。攻擊者可以將不安全的可執(zhí)文件放置在服務(wù)路徑中,從而致使福昕閱讀器執(zhí)行惡意文件。
受影響版本
福昕閱讀器6.1至福昕閱讀器7.0.6.1126
修復(fù)版本
福昕閱讀器7.1
解決方案?
請選擇以下任意操作進行升級:
處理過程?
2015-02-17:InSec的Aljaz Ceru發(fā)現(xiàn)安全問題;
2015-02-21:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-03-03:福昕解決安全問題;
2015-03-09:福昕發(fā)布福昕閱讀器7.1。
修復(fù)了轉(zhuǎn)換特定GIF文件(其LZWMinimumCodeSize設(shè)置無效)時,可能產(chǎn)生內(nèi)存崩潰,導(dǎo)致程序受控崩潰的安全問題。
總述
福昕閱讀器7.1、福昕閱讀器(企業(yè)定制版)7.1和福昕風(fēng)騰PDF電子文檔處理套件7.1修復(fù)了轉(zhuǎn)換特定GIF文件(其LZWMinimumCodeSize設(shè)置無效)時,可能產(chǎn)生內(nèi)存崩潰,導(dǎo)致程序受控崩潰的安全問題。
受影響版本
福昕閱讀器7.0.6.1126及之前版本
福昕閱讀器(企業(yè)定制版)7.0.6.1126及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.0.6.1126及之前版本
修復(fù)版本
福昕閱讀器7.1
福昕閱讀器(企業(yè)定制版)7.1
福昕風(fēng)騰PDF電子文檔處理套件7.1
解決方案?
請選擇以下任意操作進行升級:
請選擇福昕閱讀器、福昕閱讀器(企業(yè)定制版)或福昕風(fēng)騰PDF電子文檔處理套件“幫助”菜單中的“檢查更新”更新至相應(yīng)版本。
點擊這里下載最新版福昕閱讀器;
點擊這里下載最新版福昕閱讀器(企業(yè)定制版)。
點擊這里下載最新版福昕風(fēng)騰PDF電子文檔處理套件。
處理過程?
2015-02-17:Protek Research Lab's成員Francis Provencher 發(fā)現(xiàn)安全問題;
2015-02-21:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-02-21:福昕解決安全問題;
2015-03-09:福昕發(fā)布福昕閱讀器7.1/福昕閱讀器(企業(yè)定制版)7.1/福昕風(fēng)騰PDF電子文檔處理套件7.1。
修復(fù)了轉(zhuǎn)換特定GIF文件(其DataSubBlock Structure中的Ubyte Size設(shè)置無效)時,可能產(chǎn)生內(nèi)存崩潰,導(dǎo)致程序受控崩潰的安全問題。
總述
福昕閱讀器7.1、福昕閱讀器(企業(yè)定制版)7.1和福昕風(fēng)騰PDF電子文檔處理套件7.1修復(fù)了轉(zhuǎn)換特定GIF文件(其DataSubBlock Structure中的Ubyte Size設(shè)置無效)時,可能產(chǎn)生內(nèi)存崩潰,導(dǎo)致程序受控崩潰的安全問題。
受影響版本
福昕閱讀器7.0.6.1126及之前版本
福昕閱讀器(企業(yè)定制版)7.0.6.1126及之前版本
福昕風(fēng)騰PDF電子文檔處理套件7.0.6.1126及之前版本
修復(fù)版本
福昕閱讀器7.1
福昕閱讀器(企業(yè)定制版)7.1
福昕風(fēng)騰PDF電子文檔處理套件7.1
解決方案?
請選擇以下任意操作進行升級:
請選擇福昕閱讀器、福昕閱讀器(企業(yè)定制版)或福昕風(fēng)騰PDF電子文檔處理套件“幫助”菜單中的“檢查更新”更新至相應(yīng)版本。
點擊這里下載最新版福昕閱讀器;
點擊這里下載最新版福昕閱讀器(企業(yè)定制版)。
點擊這里下載最新版福昕風(fēng)騰PDF電子文檔處理套件。
處理過程?
2015-01-22:Protek Research Lab's成員Francis Provencher 發(fā)現(xiàn)安全問題;
2015-01-28:福昕安全響應(yīng)團隊確認(rèn)此安全問題;
2015-01-28:福昕解決安全問題;
2015-03-09:福昕發(fā)布福昕閱讀器7.1/福昕閱讀器(企業(yè)定制版)7.1/福昕風(fēng)騰PDF電子文檔處理套件7.1。