Er is vorige week een nieuwe versie van de Spartaanse PDF-lezer Sumatra verschenen, die twee beveiligingslekken verhelpt. Sumatra is een redelijk populair alternatief voor Adobe Reader en richt zich vooral op eenvoud. Zo ondersteunt het programma geen JavaScript, wat het aanvalsoppervlak verkleint. Toch wist Stefan Cornelius van Secunia Research twee kwetsbaarheden in het programma te vinden.
Eind januari werd er ook al een ernstig beveiligingslek in Sumatra ontdekt, waardoor een aanvaller kwetsbare systemen kon overnemen. Ondanks de recente problemen staan er sinds 2009 pas vijf lekken in de PDF-lezer gemeld. Updaten naar Sumatra 1.3 kan via deze pagina.
Deze posting is gelocked. Reageren is niet meer mogelijk.