zurück zum Artikel

Foxit schließt Lücke im Reader

Ingo T. Storm

Die vor 12 Tagen bekannt gewordene kritische Lücke im Browser-Plugin des PDF-Readers von Foxit ist geschlossen.

Das Browser-Plugin des PDF-Readers [1] von Foxit enthält bis zur Reader-Version 5.4.4 eine kritische Lücke. Über sehr lange URLs konnten Angreifer auf recht einfache Weise beliebigen Code einschleusen. Mit der jetzt veröffentlichten [2] Version 5.4.5 liefert Foxit ein neues, sicheres Plugin [3].

Siehe dazu auch:


URL dieses Artikels:
https://www.heise.de/-1787620

Links in diesem Artikel:
[1] http://www.foxitsoftware.com/Secure_PDF_Reader/
[2] http://www.foxitsoftware.com/downloads/
[3] http://www.foxitsoftware.com/support/security_bulletins.php#FRD-18
[4] http://www.heise.de/download/foxit-reader.html