Arne Schwarze

Add-on-Schwachstelle in Foxit Reader 3.0 ermöglicht Angreifern das Einschleusen von Code

In dem PDF-Betrachtungsprogramm Foxit Reader, das eine Alternative zum Adobe Reader bietet, hat der Hersteller gefährliche Sicherheitslücken geschlossen.

Diese bestehen im ImageDecoder, einem Add-on des Browsers, das zur Verarbeitung bestimmter Bildformate (JPEG 2000/JBIG2) verwendet wird. Durch einen Pufferüberlauf bei der Verarbeitung manipulierter Bilder können Angreifer Schadcode einschleusen und so auf Ihrem System ausführen lassen.

Betroffen von dem Problem ist die Version 2.0.2009.303 unter Foxit Reader 3.0. Die aktuelle Version des Add-ons schließt die Sicherheitslücke. Sie sollten sie daher zeitnah über die Aktualisierungsfunktion aus dem Menü des Programms einspielen.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*