В FoxIt PDF Reader устранили критическую RCE-уязвимость

В FoxIt PDF Reader устранили критическую RCE-уязвимость

В FoxIt PDF Reader устранили критическую RCE-уязвимость

Компания Foxit Software пропатчила критическую уязвимость, которую университетские исследователи из Китая нашли в ее флагманских продуктах. Проблема актуальна для Windows-версий PDF Reader и PDF Editor (ранее PhantomPDF); пользователям настоятельно рекомендуется установить обновление 12.1.

В бюллетене Foxit сказано, что уязвимость связана с возможностью записи за границами буфера. Причиной появления проблемы является отсутствие проверки длины входного параметра при вызове некоторых API-функций из библиотеки GDI.

Уязвимость проявляется как сбой приложения при открытии PDF-файла, содержащего JavaScript с большим количеством текста в элементах управления. Злоумышленник может воспользоваться ситуацией для выполнения произвольного кода.

Эксплойт, по всей видимости, требует взаимодействия с законным пользователем программы — его нужно убедить открыть вредоносный документ PDF, присланный по почте, или заманить на сайт с таким файлом.

Уязвимости подвержены сборки Foxit PDF Reader 12.0.2.12465 и ниже, работающие на платформе Windows. Наличие уязвимости также подтверждено для Window-версии Foxit PDF Editor следующих выпусков:

  • 12.0.2.12465 и всех предыдущих 12.х,
  • 11.2.4.53593 и более ранних 11.х,
  • 10.1.7.37777 и ниже.

Патч включен в состав сборок Foxit PDF Reader 12.1 и Foxit PDF Editor 12.1.

В прошлом месяце софт Foxit для работы с PDF-файлами получил более объемное обновление безопасности (12.02). В Editor и Reader было закрыто множество различных уязвимостей, в том числе четыре use-after-free, найденные экспертами Cisco Talos.

Обновление Windows 11 вызвало BSOD из-за GPU и проблемы с Wi-Fi

Microsoft признала сразу две проблемы в Windows 11, которые в последние недели портили жизнь пользователям. Одна из них — неприятный сбой с «чёрным экраном смерти» на некоторых конфигурациях с видеокартами, вторая — сложности с подключением к Wi-Fi с защитой WPA3.

Речь идёт об ошибке KERNEL_SECURITY_CHECK_FAILURE (Bug Check 0x139). В целом она не новая — сообщения о ней появлялись ещё в 2023 году, и у Microsoft даже есть подробный документ с разбором причин. Но после недавних обновлений Windows 11 жалоб стало заметно больше.

Пользователи начали массово сталкиваться с «чёрным экраном смерти» (BSOD), который в Windows 11 теперь действительно чёрный, а не синий — это часть обновлённого дизайна системы. В некоторых случаях экран может быть и зелёным.

Например, один из тестировщиков написал в Feedback Hub, что система падает с KERNEL_SECURITY_CHECK_FAILURE при запуске Genshin Impact, если включена аппаратная защита стека в режиме ядра (kernel-mode hardware-enforced stack protection). Похожие жалобы есть и на Reddit.

Microsoft прямо не указывает конкретного производителя видеокарт. В описании говорится лишь о «некоторых конфигурациях GPU», что косвенно намекает: дело не ограничивается только одной маркой.

В примечаниях к февральскому обновлению Windows 11 компания подтвердила проблему и сообщила об исправлении:

«Обновление устраняет проблему, при которой на некоторых конфигурациях GPU могла возникать системная ошибка, связанная с dxgmms2.sys, приводящая к KERNEL_SECURITY_CHECK_FAILURE».

Файл dxgmms2.sys — это ключевой компонент управления видеопамятью DirectX. Если в нём происходит сбой или повреждение структуры данных ядра, Windows останавливает систему для защиты, отсюда и критическая ошибка.

После установки февральского обновления такие падения, по словам Microsoft, должны прекратиться. Правда, исправления распространяются постепенно, так что у части пользователей проблема может исчезнуть не сразу.

Вторая неприятность связана с беспроводными сетями. Microsoft подтвердила, что после установки январского необязательного обновления KB5074105 некоторые устройства перестали подключаться к сетям Wi-Fi с защитой WPA3-Personal.

Компания уточняет, что речь идёт не обо всех сетях WPA3, а лишь о «некоторых», но конкретного списка не приводит.

В февральском обновлении Windows 11 этот баг также исправлен. Однако, как и в случае с GPU-сбоем, патчи внедряются поэтапно. Даже если обновление уже установлено, системе может понадобиться время, чтобы полностью применить фикс.

RSS: Новости на портале Anti-Malware.ru