Sicherheitslücke im PDF-Reader Foxit entdeckt
Dieser Code kann in eine PDF-Datei eingebettet werden und wird beim Öffnen der manipulierten Datei ausgeführt. Das Problem ist auf einer fehlerhafte Überprüfung bei der Verarbeitung von PDF-Dateien zurückzuführen, da hier der JavaScript-Code nicht korrekt interpretiert wird. Beim Parsen von Formatstrings kann bei der Funktion "util.printf()" ein Pufferüberlauf auftreten, der dann zur Ausführung des eingebetteten Codes führt.
Laut Secunia besteht das Problem auch in der aktuell erhältlichen Version von Foxit - es ist wahrscheinlich, dass auch ältere Ausgaben betroffen sind. In Kürze soll die Version 2.3 Build 2912 veröffenlicht werden, in der diese Sicherheitslücke geschlossen wird.
Weitere Informationen: Sicherheitswarnung von Secunia
Beliebte PDF-Downloads
Videos zum Thema PDF
Acrobat Pro 2020 im Preisvergleich
Beiträge aus dem Forum
-
die Version 1.2.0 von KillerPDF
d-hubs -
Welcher Prozessor Ram etc für PDF Tech. Zeichnung
koubi -
Acrobat X startet nicht mehr unter Win10
Biedermeyer -
.pdf filtern und löschen
DON666 -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
PDF Icon / Logo / Symbol ändern von Chrome als PDF Viewer, nur das Ico
Liftboy -
PDF-Datei speichern
Pregos -
Im UZ-Sinn gedrehte PDF-Dokumente speichern
synthhier -
PDF / HTML teilweise ausdrucken
joe13
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Jobcenter ertrinken in KI-Schreiben: Briefflut überlastet Mitarbeiter
- Sicheres Internet aus dem All: EU investiert 15,6 Milliarden Euro
- KI im Notruf: New Orleans testet neuen digitalen 911-Assistenten
- Spionage-Software LightSpy: Eine KFC-Bestellung enttarnt China-Hacker
- EES-Flughafen-Chaos: Neues Einreisesystem zeitweise abgeschaltet
- Nächster "Ausbruch": Auch China-KI Kimi K3 machte sich selbstständig
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen