Sicherheitslücke im PDF-Reader Foxit entdeckt
Dieser Code kann in eine PDF-Datei eingebettet werden und wird beim Öffnen der manipulierten Datei ausgeführt. Das Problem ist auf einer fehlerhafte Überprüfung bei der Verarbeitung von PDF-Dateien zurückzuführen, da hier der JavaScript-Code nicht korrekt interpretiert wird. Beim Parsen von Formatstrings kann bei der Funktion "util.printf()" ein Pufferüberlauf auftreten, der dann zur Ausführung des eingebetteten Codes führt.
Laut Secunia besteht das Problem auch in der aktuell erhältlichen Version von Foxit - es ist wahrscheinlich, dass auch ältere Ausgaben betroffen sind. In Kürze soll die Version 2.3 Build 2912 veröffenlicht werden, in der diese Sicherheitslücke geschlossen wird.
Weitere Informationen: Sicherheitswarnung von Secunia
Beliebte PDF-Downloads
Videos zum Thema PDF
Acrobat Pro 2020 im Preisvergleich
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
riq -
KillerPDF 1.7.3 - ein neues Release
d-hubs -
die Version 1.2.0 von KillerPDF
d-hubs -
Welcher Prozessor Ram etc für PDF Tech. Zeichnung
koubi -
Acrobat X startet nicht mehr unter Win10
Biedermeyer -
.pdf filtern und löschen
DON666 -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
PDF Icon / Logo / Symbol ändern von Chrome als PDF Viewer, nur das Ico
Liftboy -
PDF-Datei speichern
Pregos -
Im UZ-Sinn gedrehte PDF-Dokumente speichern
synthhier
Weiterführende Links
Neue Nachrichten
- Tausend Ausweichmanöver am Tag: SpaceX ist es im Orbit zu voll
- Cyberpunk 2077: Hollywood verfilmt das Science-Fiction-Rollenspiel
- Nur noch heute: pCloud-Speicher auf Lebenszeit - 1x zahlen, kein Abo
- OneDrive: Microsoft kürzt Nutzern den Cloud-Speicher jetzt drastisch
- US-Regierung erhebt Vorwürfe: Keine Greencards mehr für Microsoft
- Bürokratieabbau jetzt auch bei Xbox: Microsoft will Entwickler anziehen
- Notebooksbilliger: Angebote der Woche stark reduziert
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen