Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich

Angreifer können Systeme, auf denen Foxit PDF Editor oder Reader installiert ist, aufgrund von Schwachstellen in der Software attackieren. Für eine erfolgreiche Attacke müssen Opfer aber mit Schadcode versehene PDF-Dateien öffnen.

Anzeige

Aus dem Sicherheitsbereich der Foxit-Website geht hervor, dass PDF-Dateien mit interaktiven Formularen nach dem XML-Forms-Architecture-Standard (XFA) manipuliert werden können. Wie das im Detail vonstattengehen kann, ist derzeit nicht bekannt.

Bringen Angreifer Opfer dazu, solch eine Datei zu öffnen, führt die Verarbeitung der XFA-Elemente zu Fehlern und Angreifer können unter anderem im System eigene Befehle ausführen. Im Rahmen dieser Problematik nennen die Entwickler keine CVE-Nummern. Demzufolge ist eine standardisierte Einstufung der Gefahr derzeit nicht möglich.

Weiterhin sind Manipulationen von PDF-Formularen mit AcroForms-Elementen vorstellbar. Das Öffnen einer solchen Datei führt zu Speicherfehlern und Abstürzen. In der Regel kann es in so einem Fall auch zur Ausführung von Schadcode kommen. Die Einstufung des Bedrohungsgrads der Lücken (CVE-2024-49576, CVE-2024-47810) steht zurzeit noch aus.

Ferner können Angreifer sich höhere Nutzerrechte verschaffen und Code mit System-Rechten ausführen. Dafür müssen sie auf einem nicht näher beschriebenen Weg Opfern eine spezielle vorbereitete DLL-Datei unterschieben.

Die Entwickler geben an, die folgenden Ausgaben unter macOS und Windows gegen die geschilderten Attacken gerüstet zu haben. Alle vorigen Versionen sollen verwundbar sein. In der Regel suchen die Anwendungen automatisch nach neuen Ausgaben. Alternativ kann man ein Update unter "Hilfe" – "Info über Foxit PDF Reader" manuell anstoßen. Dabei sollte man aber aufpassen, dass nicht die 14-Tage-Probeversion von Foxit PDF Editor mitinstalliert wird. Das Feld dafür ist nämlich vorausgewählt.

Foxit PDF Editor 2024.4/13.1.5, 12.1.9/11.2.12, 12.1.7/11.1.11Foxit Reader 2024.4

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Jetzt patchen! Angreifer nutzen kritische Sicherhe...
"Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangs...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Sonntag, 02. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo