Arne Schwarze

Add-on-Schwachstelle in Foxit Reader 3.0 ermöglicht Angreifern das Einschleusen von Code

In dem PDF-Betrachtungsprogramm Foxit Reader, das eine Alternative zum Adobe Reader bietet, hat der Hersteller gefährliche Sicherheitslücken geschlossen.

Diese bestehen im ImageDecoder, einem Add-on des Browsers, das zur Verarbeitung bestimmter Bildformate (JPEG 2000/JBIG2) verwendet wird. Durch einen Pufferüberlauf bei der Verarbeitung manipulierter Bilder können Angreifer Schadcode einschleusen und so auf Ihrem System ausführen lassen.

Betroffen von dem Problem ist die Version 2.0.2009.303 unter Foxit Reader 3.0. Die aktuelle Version des Add-ons schließt die Sicherheitslücke. Sie sollten sie daher zeitnah über die Aktualisierungsfunktion aus dem Menü des Programms einspielen.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*

GRATIS: News + Ratgeber

Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".

Wir geben Ihre Adresse nicht an Dritte weiter!