Ook gebruikers die vanwege alle lekken in Adobe Reader en Acrobat op Foxit Reader zijn overgestapt, ontkomen niet aan het installeren van updates. In een uitbreiding van de alternatieve PDF-lezer zijn twee lekken ontdekt. Standaard is de kwetsbare JPEG2000/JBIG2 Decoder uitbreiding niet geïnstalleerd, maar als een bestand dit vereist, wordt er automatisch gevraagd om die te installeren.
In dit geval zou een aanvaller via een geprepareerde PDF willekeurige code met de rechten van de gebruiker kunnen uitvoeren. De ontwikkelaar van Foxit Reader heeft de code van beveiliging voorzien om misbruik te voorkomen. De lekken werden op 2 juni gemeld, een week later was de patch klaar, die tien dagen later te downloaden was. Updaten naar "build 1817" kan via de Automatische Update functie of de website.
Deze posting is gelocked. Reageren is niet meer mogelijk.