首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Adobe Acrobat Reader中存在远程代码注入漏洞

思科 Talos 研究员近期披露了在 Adobe Acrobat Reader DC 中的远程代码执行漏洞。攻击者可以将恶意 JavaScript 代码隐藏在 PDF 文件中。...按照 Talos 的说法,漏洞(CVE-2018-4901)在12月7日被披露,Adobe 对此漏洞在2月13日发布了安全更新。...研究员随后公开了漏洞细节,漏洞影响的版本为 Adobe Acrobat Reader 的 2018.009.20050 以及 2017.011.30070 更早版本。...漏洞详情 嵌入在 PDF 文件中的 Javascript 脚本可能导致文档 ID 字段被无限地复制,这样会导致用户在 Adobe Acrobat Reader 中打开特定文档时触发一个导致堆栈缓冲区溢出问题...——Talos Adobe Acrobat Reader 是最为流行且功能丰富的 PDF 阅读器。它拥有庞大的用户群,也通常是系统中的默认的PDF阅读器,常作为插件集成在网页浏览器中。

90180

CVE-2010-2883 Adobe Reader TTF 字体SING表栈溢出漏洞

在看雪搜文章的时候发现火绒发了篇文章,竟然现在还有利用这个洞的病毒 https://bbs.pediy.com/thread-260419.htm 环境相关 系统:win xp sp3 软件下载地址: ftp://ftp.adobe.com.../pub/adobe/reader/win/9.x/9.3.4/enu/ 漏洞分析 软件安装好之后有个 CoolType.dll,在解析字体文件 SING 表 UniqueName项的时候直接使用了 strcat...先用 msf 生成一个恶意文档 用 adobe reader 打开可以弹出一个计算器 可以使用 PDFStreamDumper 来分析 PDF 文档,在菜单中找到 search for,搜一下 TTF...BYTE[16] METAMD5; BYTE nameLength; BYTE[] baseGlyphName; } SINGTable; 用 OD 动态调试看一下,打开 adobe...reader,再打开 OD 附加进程,F9 运行起来,然后 ctrl+G 找到 0x803DD74,这里是 'SING' 进栈的地方,在这里下一个断点,然后把之前 msf 生成的 pdf 样本拖进。

63130
您找到你想要的搜索结果了吗?
是的
没有找到

Adobe Acrobat Reader DC 2019 软件安装教程PDF编辑器全版本下载

id=GYIUHOJufvygiuhojbh软件简介Adobe Acrobat Reader DC 是一款免费专业的PDF阅读器,与以往不同的是,Adobe Acrobat Reader 的功能更加强大...软件特色1、填写签字Adobe Acrobat Reader DC简体中文永久版可对各种文档或表单轻松地进行电子签名。在您的PDF中键入回复,添加您的电子签名或首字母缩写,并以电子方式发送表单。...3、极富现代气息的全新界面Adobe Acrobat Reader DC简体中文永久版如今展现新颜,彰显现代风格。其中包括全套注释工具,用于添加便笺,突出显示文本,并在PDF中使用线条、 形状和图章。...Adobe Acrobat Reader DC也可以只选择所需内容,转换部分网页。...Adobe Acrobat Reader DC轻松自定义 PDF 包,突出您的品牌形象和风格。

2.1K10

Adobe Acrobat Reader DC 2019 软件安装教程--最牛逼的PDF编辑器

Adobe Acrobat Reader DC 是一款免费专业的PDF阅读器,与以往不同的是,Adobe Acrobat Reader 的功能更加强大,是用于查看、打印和批注 PDF 的免费且可信的标准...id=rsedtguykhjik软件特色1、填写签字Adobe Acrobat Reader DC简体中文永久版可对各种文档或表单轻松地进行电子签名。...3、极富现代气息的全新界面Adobe Acrobat Reader DC简体中文永久版如今展现新颜,彰显现代风格。其中包括全套注释工具,用于添加便笺,突出显示文本,并在PDF中使用线条、 形状和图章。...Adobe Acrobat Reader DC也可以只选择所需内容,转换部分网页。...Adobe Acrobat Reader DC轻松自定义 PDF 包,突出您的品牌形象和风格。

2K20

直击Pwn2Own 2023:有黑客喜提两辆Model 3,斩获25万美金

2023年度的世界黑客大赛(Pwn2Own)已于当地时间3月22日在温哥华开赛,在为期3天的赛程中,参赛者们向包括微软、Mozilla、谷歌、Adobe、甲骨文、VMware、Ubuntu以及特斯拉在内的...Adobe  Day 1:Adobe Reader成为首个被攻破的产品,Haboob SA 团队成员因此拿下了“首金”,他在企业应用程序类别中展示了针对 Adobe Reader 的零日漏洞攻击,并因此获得了...他们还利用先前已知的漏洞攻击了 Ubuntu Desktop,获得了 1.5万美元奖金和 1.5个 Master of Pwn 积分。...Day 2:Synacktiv团队通过演示指针缩放零日漏洞导致的Ubuntu 权限提升,获得了3万美元奖金。  ...本届大赛将在当地时间3月24迎来最后一天的比赛,参赛者将再度以微软、Ubuntu、VMware为重点目标展开进攻,FreeBuf将持续关注。

38230

io.Reader 解析

先来看下它的原型: type Reader interface { Read(p []byte) (n int, err error) } 可见,任何实现了 Read() 函数的对象都可以作为 Reader...Reader 类型 标准库中有许多不同的 Reader 类型,最常见的就是 bytes, strings 等几个库。我们或多或少都用过它们。...r io.Reader var err error r, err = os.Open("file.txt") 字符串 我们还可以从一个普通的字符串 string 来创建一个 Reader,如下: var...(r *Reader, w *Writer) *ReadWrite func NewScanner(r io.Reader) *Scanner 例子: 从标准输入读取内容到 buffer 中 reader...使用 Reader 上面我们看了一些不同的 Reader 类型,现在我们看一下如何使用它们 直接调用该 Reader 对象的 Read() 函数来读取数据 p := make([]byte, 256)

2.4K60

免费PDF阅读器 Adobe Acrobat Reader DC 多国语言版-pdf编辑器

Adobe Acrobat Reader DC,是一款由PDF格式开发商Adobe公司开发的一款免费的PDF阅读器。...Adobe Acrobat Reader DC,之前是叫做Adobe Reader,自从几年前Adobe公司专注于云服务之后,就更名成了Adobe Acrobat Reader DC。...作为Adobe公司的产品,Adobe Acrobat Reader DC软件兼容性肯定是市面上其他同类软件无法达到的,安装包也比较大,主要是为了兼容性、稳定性方面的考虑。...Adobe Acrobat Pro DC 是Adobe公司的一款PDF编辑和阅读软件。它将全球最佳的PDF解决方案提升到新的高度,配有直观触控式界面,通过开发强大的新功能,使用户能在任何地方完成工作。...借助Adobe Acrobat DC,您可以将各种文件格式转换为易于共享且在任何屏幕上看起来都非常漂亮的高质量PDF。

75310
领券