据国外媒体报道,研究人员最近透露,著名的PDF软件阜新PDF阅读器(Windows版)有八个漏洞,可能影响4.75亿多用户。这些漏洞都允许黑客在软件中远程执行代码,但要求受害者提前访问恶意网站或打开恶意文件。
,其中最严重的漏洞(CVE-2019-5031)发生在阜新阅读器与JavaScript引擎交互的过程中黑客可以使用特制的PDF文档发起远程代码执行攻击或拒绝服务攻击,这可能会触发内存不足的情况。其他三个漏洞(CVE-2019-13326,CVE-2019-13327,CVE-2019-13328)在软件的Acroform对象的现场处理过程中其余的漏洞在于软件对TIF文件(CVE-2019-13329)、JPG文件(CVE-2019-13330、CVE-2019-13331)和XFA表单模板(CVE-2019-13332)的处理
目前,阜新软件已发布相关更新,并敦促用户尽快安装