Een beveiligingsupdate voor Foxit Reader voorkomt dat malware in een PDF-bestand automatisch bij het openen van de PDF wordt uitgevoerd, toch veroorzaakt de patch een nieuw probleem. Net als Adobe Reader waarschuwt Foxit Reader nu voor ingebedde uitvoerbare bestanden. De Belgische onderzoeker Didier Stevens die het probleem ontdekte, komt nu met het nieuws dat zijn Adobe Reader aanvalscode nu ook voor Foxit Reader werkt.
Volgens de Belg betekent dit dat Foxit Software de manier heeft aangepast waarop argumenten aan de te lanceren applicatie worden doorgegeven. Het gaat dan met name om het gebruik van de /Launch actie. Stevens merkt op dat Adobe Reader een Trust Manager heeft, die ook het openen van niet-PDF bijlagen met externe applicaties uitschakelt. Deze instelling schakelt ook de /Launch actie uit.
Deze posting is gelocked. Reageren is niet meer mogelijk.