xaker

Капкан на лису. Выполняем произвольный код из PDF через уязвимость в Foxit Reader

  • пятница, 25 августа 2017 г. в 03:11:41
https://xakep.ru/2017/08/24/foxit-rce/


Для подписчиков
Foxit Reader — популярная программа для просмотра PDF. Занимает мало, работает быстро и для многих пользователей полностью заменяет неповоротливый Adobe Acrobat. Одна беда — вот уже четыре месяца его разработчики не могут закрыть дыру, которая позволяет исполнять произвольный код из вредоносного PDF. Сейчас я покажу, что это за дыра и как ее эксплуатировать.