首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Adobe Acrobat Reader中存在远程代码注入漏洞

思科 Talos 研究员近期披露了在 Adobe Acrobat Reader DC 中的远程代码执行漏洞。攻击者可以将恶意 JavaScript 代码隐藏在 PDF 文件中。...按照 Talos 的说法,漏洞(CVE-2018-4901)在12月7日被披露,Adobe 对此漏洞在2月13日发布了安全更新。...研究员随后公开了漏洞细节,漏洞影响的版本为 Adobe Acrobat Reader 的 2018.009.20050 以及 2017.011.30070 更早版本。...漏洞详情 嵌入在 PDF 文件中的 Javascript 脚本可能导致文档 ID 字段被无限地复制,这样会导致用户在 Adobe Acrobat Reader 中打开特定文档时触发一个导致堆栈缓冲区溢出问题...——Talos Adobe Acrobat Reader 是最为流行且功能丰富的 PDF 阅读器。它拥有庞大的用户群,也通常是系统中的默认的PDF阅读器,常作为插件集成在网页浏览器中。

90180
您找到你想要的搜索结果了吗?
是的
没有找到

CVE-2010-2883 Adobe Reader TTF 字体SING表栈溢出漏洞

在看雪搜文章的时候发现火绒发了篇文章,竟然现在还有利用这个洞的病毒 https://bbs.pediy.com/thread-260419.htm 环境相关 系统:win xp sp3 软件下载地址: ftp://ftp.adobe.com.../pub/adobe/reader/win/9.x/9.3.4/enu/ 漏洞分析 软件安装好之后有个 CoolType.dll,在解析字体文件 SING 表 UniqueName项的时候直接使用了 strcat...先用 msf 生成一个恶意文档 用 adobe reader 打开可以弹出一个计算器 可以使用 PDFStreamDumper 来分析 PDF 文档,在菜单中找到 search for,搜一下 TTF...reader,再打开 OD 附加进程,F9 运行起来,然后 ctrl+G 找到 0x803DD74,这里是 'SING' 进栈的地方,在这里下一个断点,然后把之前 msf 生成的 pdf 样本拖进。...经过一段循环之后在内存中可以看到 calc.exe 了 因为要通过 WinExec 来运行 calc.exe,直接 ctrl+g 来到 WinExec 代码那里下个断点,直接 F9 运行起来就会断住 再运行的话计算器就弹出来了 参考

63130

Adobe Acrobat Reader DC 2019 软件安装教程PDF编辑器全版本下载

id=GYIUHOJufvygiuhojbh软件简介Adobe Acrobat Reader DC 是一款免费专业的PDF阅读器,与以往不同的是,Adobe Acrobat Reader 的功能更加强大...软件特色1、填写签字Adobe Acrobat Reader DC简体中文永久版可对各种文档或表单轻松地进行电子签名。在您的PDF中键入回复,添加您的电子签名或首字母缩写,并以电子方式发送表单。...3、极富现代气息的全新界面Adobe Acrobat Reader DC简体中文永久版如今展现新颜,彰显现代风格。其中包括全套注释工具,用于添加便笺,突出显示文本,并在PDF中使用线条、 形状和图章。...Adobe Acrobat Reader DC也可以只选择所需内容,转换部分网页。...Adobe Acrobat Reader DC轻松自定义 PDF 包,突出您的品牌形象和风格。

2.1K10

Adobe Acrobat Reader DC 2019 软件安装教程--最牛逼的PDF编辑器

Adobe Acrobat Reader DC 是一款免费专业的PDF阅读器,与以往不同的是,Adobe Acrobat Reader 的功能更加强大,是用于查看、打印和批注 PDF 的免费且可信的标准...id=rsedtguykhjik软件特色1、填写签字Adobe Acrobat Reader DC简体中文永久版可对各种文档或表单轻松地进行电子签名。...3、极富现代气息的全新界面Adobe Acrobat Reader DC简体中文永久版如今展现新颜,彰显现代风格。其中包括全套注释工具,用于添加便笺,突出显示文本,并在PDF中使用线条、 形状和图章。...Adobe Acrobat Reader DC也可以只选择所需内容,转换部分网页。...Adobe Acrobat Reader DC轻松自定义 PDF 包,突出您的品牌形象和风格。

2K20

免费PDF阅读器 Adobe Acrobat Reader DC 多国语言版-pdf编辑器

Adobe Acrobat Reader DC,是一款由PDF格式开发商Adobe公司开发的一款免费的PDF阅读器。...Adobe Acrobat Reader DC,之前是叫做Adobe Reader,自从几年前Adobe公司专注于云服务之后,就更名成了Adobe Acrobat Reader DC。...作为Adobe公司的产品,Adobe Acrobat Reader DC软件兼容性肯定是市面上其他同类软件无法达到的,安装包也比较大,主要是为了兼容性、稳定性方面的考虑。...Adobe Acrobat Pro DC 是Adobe公司的一款PDF编辑和阅读软件。它将全球最佳的PDF解决方案提升到新的高度,配有直观触控式界面,通过开发强大的新功能,使用户能在任何地方完成工作。...借助Adobe Acrobat DC,您可以将各种文件格式转换为易于共享且在任何屏幕上看起来都非常漂亮的高质量PDF。

75410

tcpdf中文字体_pdf和tif有什么区别

最近在做将网页内容输出成pdf文档方面的一个项目,找了好多类,php_pdflib,fpdf,HTML_topdf等等,不过最终还是发现这个好用,究其汉字处理方面发现了写一篇文章,就抄过来了,以供大家参考...其 中”stsongstdlight”表示”STSongStdLight”字体,这是Adobe Reader的默认简体中文字体,TCPDF中已经内置这个字体的配置文件,我们只需直接调用即可。...但也有缺点是,没有嵌入中文字体,只限于安装了Adobe Reader之后才能正常显示。那万一用户使用的是FoxIt Reader或者是Linux操作系统呢?显示效果就不一样了。...我们把下载到的 DroidSansFallback.ttf 复制到 TCPDF\fonts\utils 下面,然后打开Windows的命令行,切换到此路径下,输入如下命令: D:\www\tcpdf\...回车运行之后,稍等片刻,命令行窗口中会提示 Font definition file generated 至此大功告成。

3.9K10

近年APT组织常用的攻击漏洞

为了能够为让安全人员更加全面的了解全球APT的攻击动态,以及各大组织经常使用的攻击漏洞;参考了全球各类APT研究报告和研究成果,对各大漏洞进行了一个梳理和汇总,很多内容都来自网上公开报告,取其精华后加上自身理解归纳再还于网上...CVE编号 漏洞类型 影响版本 使用组织 CVE-2007-5659 Adobe Acrobat/Reader PDF文件 多个缓冲区溢出漏洞 Adobe Acrobat 8Adobe Reader 8Adobe...Reader 7 丰收行动 CVE-2008-2992 Adobe Reader util.printf() JavaScript函数栈溢出漏洞 Adobe Acrobat < 8.1.3Adobe...9Adobe Acrobat 8Adobe Acrobat 7.0Adobe Reader 9Adobe Reader 8Adobe Reader 7 丰收行动 CVE-2009-4324 Adobe...0188 Adobe Reader和Acrobat TIFF图像处理缓冲区溢出漏洞 Adobe Acrobat < 9.3.1Adobe Acrobat < 8.2.1Adobe Reader < 9.3.1Adobe

1.7K20

微软发布 Windows 命令行参考文档,涵盖超 250 项控制台命令

源 / 开源中国 长久以来,许多人一直对各个版本的 Windows 控制台命令行不是很了解,更别提如何去使用了。显然,这件事主要归咎于文档的缺乏。...好消息是微软刚刚放出了超过 250 个“Windows 参考命令行”,这一情况将得以改变。 ?...命令行如何使用的示例 对于每一个命令,微软都在文档中给予了详细的描述、命令行参数、以及适用的操作系统版本。 ? 最棒的是,对于许多命令,微软都提供了如何使用它们的示例。...遗憾的是,尽管我们很希望,但它还是没能披露一些未公开的命令行参数,比如 wuauclt.exe 和 cleanmgr.exe 。 -END- 转载声明:本文转载自「开源中国」

33130
领券