Wie vanwege alle problemen met de patches van Adobe als alternatief Foxit Reader gebruikt is gewaarschuwd, cybercriminelen gebruiken een lek in het programma om via drive-by aanvallen systemen te infecteren. Op 13 maart verscheen er een exploit voor een lek in Foxit Reader, dat dit probleem al vier dagen eerder had gepatcht.
Een aantal dagen geleden sloegen de honeypots van Symantec alarm toen ze exploits voor Foxit Reader detecteerde. Het is onbekend of de aanval het bewust op gebruikers van Foxit heeft voorzien die de laatste update niet hebben geïnstalleerd of dat die alvast aan de hacker-toolkit is toegevoegd zodra die beschikbaar wordt. Toch krijgen gebruikers het advies om de laatste update te installeren.
Alternatieve software
"De webattack-toolkit gebruikers zijn vaak al met een laag slagingspercentage tevreden. Dit betekent dat ze elke functionele exploit toepassen, ongeacht hoe succesvol die is. Het overstappen naar op dit moment nog niet misbruikte software is geen goede lange termijn oplossing", zegt Symantec's Sean Hittel. Hij waarschuwt dat het gebruik van alternatieve software de kwetsbaarheid van een systeem juist kan vergroten als gebruikers hier niet meer aan denken en bijhouden. Een ander probleem kan ontstaan als bepaalde beveiligingsmaatregelen niet goed met de nieuwe software kunnen omgaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.