Er is een nieuwe versie van de pdf-lezer Foxit Reader verschenen die een groot aantal ernstige beveiligingslekken verhelpt waardoor een aanvaller in het ergste geval kwetsbare systemen volledig had kunnen overnemen. Foxit Reader is een populair alternatief voor Adobe Reader.
Afgelopen zondag verscheen Foxit Reader versie 9.3.0 die minstens 31 kwetsbaarheden verhelpt. Mogelijk ligt het werkelijke aantal verholpen kwetsbaarheden hoger, aangezien niet alle genoemde beveiligingslekken een CVE-nummer hebben. Via CVE-nummers worden kwetsbaarheden aangeduid.
Achttien beveiligingslekken werden door onderzoekers van Cisco ontdekt. Via de kwetsbaarheden had een aanvaller willekeurige code op het systeem kunnen uitvoeren als een gebruiker een kwaadaardig pdf-document in Foxit Reader opende of het document via de Foxit-browserplug-in bekeek. Gebruikers krijgen dan ook het advies om naar de laatste versie te updaten. Foxit Reader heeft volgens ontwikkelaar Foxit Software meer dan 150 miljoen gebruikers.
Deze posting is gelocked. Reageren is niet meer mogelijk.