Workaround verfügbar

Kritische Schwachstelle in Foxit Reader erlaubt Systemzugriff

Die Sicherheitslücke in Foxit Reader lässt sich unter Umständen ausnutzen, um betroffene Rechner zu kompromittieren.

Auslöser der Schwachstelle ist die unsichere Funktion createDataObject() der JavaScript API. Mittels speziell manipulierten PDF-Dateien lassen sich beliebige Dateien erschaffen. Ein erfolgreicher Angriff setzt voraus, dass "Safe Reading Mode" deaktiviert ist. Normalerweise ist diese Option per Standard eingeschalten.

Ein Update steht derzeit nicht zur Verfügung. Die Schwachstelle ist bestätigt für die Versionen 4.3.1.0118 und 4.3.1.0218. Andere Varianten könnten ebenfalls betroffen sein. Anwender sollten sicherstellen, dass "Safe Reading Mode" aktiviert ist, bis ein Update zur Verfügung steht. (jdo)