Einschleusen von Malware in Foxit PDF möglich


Neue Fassungen der Foxit PDF-Software schließen Sicherheitslücken, durch die Angreifer ihren Opfern mit manipulierten Dateien Schadcode unterschieben könnten.

heise security logoMit speziell präparierten PDF-Dateien, etwa auf Webseiten oder als E-Mail-Anhang, könnten Angreifer beliebigen Code einschleusen, der beim Öffnen der Dateien in Foxit-PDF-Software ausgeführt wird. In aktualisierten Fassungen behebt der Hersteller die Fehler. Die Sicherheitslücken betreffen Foxit PDF Reader und Foxit PDF Editor für Windows in den Versionen vor der aktuellen 11.2.1. Die Programme für Mac vor 11.1.1 enthalten ebenfalls eine Lücke, die Angreifer zum Unterjubeln von Malware missbrauchen könnten.

external link https://www.heise.de/