image

Lek in Adobe Reader alternatief Foxit gepatcht

donderdag 24 april 2008, 16:17 door Redactie, 5 reacties

Voor veel mensen die geen Adobe Reader willen gebruiken, bijvoorbeeld vanwege beveiligingsredenen, is de Foxit Reader een geliefd alternatief. Versie 2.2 is al meer dan een miljoen keer gedownload, toch moeten ook deze gebruikers voorzichtig zijn. Beveiligingsonderzoeker Javier Vicente Vallejo heeft een kwetsbaarheid ontdekt waardoor een aanvaller via een kwaadaardig PDF-bestand het systeem kan overnemen.

Het probleem doet zich voor bij het verwerken van PDF-bestanden met een speciaal PDF XObject. Hierdoor kan er tijdens het openen willekeurige code worden uitgevoerd. De kwetsbaarheid doet zich voor in versie 2.2 en mogelijk oudere versies. Sinds vandaag is echter versie 2.3 te downloaden die de problemen verhelpt. Met name het afgelopen jaar zijn kwetsbaarheden in Adobe regelmatig ingezet bij gerichte aanvallen op bedrijfsnetwerken. De meeste Trojaanse paarden vinden onderzoekers nog altijd in MS Word bestanden aan.

Reacties (5)
24-04-2008, 18:06 door spatieman
hmpf, vermits je iets doet kopen via whatever...........
24-04-2008, 18:26 door Anoniem
Site is natuurlijk wel in het Engels, maar vooruit:
http://downloads.foxitsoftware.com/foxitreader/FoxitReader23_setup.exe
24-04-2008, 21:33 door Anoniem
Is niet te downoaden. Site is onbereikbaar.
24-04-2008, 22:33 door Bitwiper
Door Redactie
Sinds vandaag is echter versie 2.3 te [url=http://www.foxitsoftware.com/pdf/rd_intro.php]downloaden[/url] die de problemen verhelpt.
Heise Security [url=http://www.heise.de/security/Schwachstelle-in-Foxit-PDF-Reader-Update--/news/meldung/106946]wijst[/url] er op dat uit niets blijkt dat versie 2.3 de door Javier Vincente Vallejo gevonden security problemen ([url=http://www.vallejo.cc/proyectos/foxitreader1.htm]1[/url], [url=http://www.vallejo.cc/proyectos/foxitreader2.htm]2[/url]) verhelpt.
25-04-2008, 23:44 door Bitwiper
Sinds vandaag is er een update van versie 2.3: in tegenstelling tot build 2822 van gisteren zou build 2825 van vandaag niet kwetsbaar meer zijn (niet getest).
Zie [url=http://www.heise.de/security/Sicherheitsleck-in-Foxit-PDF-Reader-geschlossen--/news/meldung/107026]Heise Security[/url] en een thread op het [url=http://www.foxitsoftware.com/bbs/showthread.php?t=7505]Foxit forum[/url].
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.