• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 17 › Schwachstelle in Foxit-PDF-Reader (Update)

News-Meldung vom 24.04.2008 09:32

« Vorige | Nächste »


Schwachstelle in Foxit-PDF-Reader (Update)

Im alternativen PDF-Reader Foxit für Windows hat Javier Vicente Vallejo Schwachstellen entdeckt, die Angreifern das Einschleusen und Ausführen von schädlichem Programmcode ermöglichen könnten. Dazu müssen Nutzer der Software manipulierte PDF-Dateien lediglich öffnen.

Den Fehlerberichten Vallejos zufolge patzt Foxit Reader 2.2 beim Verarbeiten von manipulierten PDF-Dateien, die ein /Font-Verzeichnis in einer /ExtGState-Struktur enthalten. Auch manipulierte /XObject-Ressourcen in einer PDF-Datei können laut Vallejo zur Ausführung von eingeschmuggeltem Code führen, wenn sie etwa über ein /Rotate im PDF gedreht werden.

Eine aktualisierte Version, die die Sicherheitslücken abdichten würde, hat Foxit Software bislang noch nicht veröffentlicht. Nutzer des Foxit Reader 2.2 und älterer Versionen sollten daher PDF-Dateien aus nicht vertrauenswürdigen Quellen vorerst meiden oder auf Adobes PDF-Reader umsteigen.

Update:

Heute hat Foxit Software die Version 2.3 des Foxit Readers zum Download bereitgestellt. Sie schließt die Sicherheitslücke jedoch nicht: In den Release-Notes werden keine abgedichteten Sicherheitslecks erwähnt. Kommentaren im Anwenderforum zufolge analysieren die Programmierer des Unternehmens das Problem derzeit noch.

Siehe dazu auch:

  • Foxit Reader 2.2 vulnerability opening malformed pdf, Fehlerbericht von Javier Vicente Vallejo
  • Foxit Reader 2.2 vulnerability opening malformed pdf, Fehlermeldung von Javier Vicente Vallejo
  • Download des aktuellen Foxit Reader

(dmk)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (162 Beiträge)

Themen-Forum Schwachstellen


English version: Vulnerability in Foxit PDF Reader

Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska