Datenschutz & Sicherheit

Foxit PDF Reader leakt nach möglichen Attacken Informationen


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Weil Foxit PDF Reader und Editor verwundbar sind, können Angreifer macOS- und Windows-Computer attackieren. Dagegen gerüstete Versionen stehen zum Download bereit. Derzeit gibt es keine Berichte, ob Angreifer die Schwachstellen bereits ausnutzen.

Wie aus dem Sicherheitsbereich der Foxit-Website hervorgeht, haben die Entwickler mehrere Sicherheitslücken geschlossen. Im schlimmsten Fall kann Schadcode auf Systeme gelangen und diese vollständig kompromittieren. Das kann etwa über mit JavaScript präparierte PDFs erfolgen (etwa CVE-2025-55313 „hoch„). Dabei ist aber davon auszugehen, dass Opfer mitspielen und so eine Datei öffnen müssen, damit eine Attacke eingeleitet werden kann.

Überdies können Angreifer manipulierte Dokumente legitim erscheinen lassen (CVE-2025-55311 „mittel„). Weiterhin können Informationen leaken (CVE-2025-55307 „niedrig„) oder es kann zu Abstürzen kommen (CVE-2025-32451 „hoch„).

Die Entwickler versichern, die folgenden Ausgaben gegen die geschilderten Angriffe abgesichert zu haben.

macOS/Windows:

  • PDF Editor 2025.2, 13.2, 14.0
  • PDF Reader 2025.2

Zuletzt haben die Entwickler im Dezember 2024 Sicherheitslücken geschlossen.


(des)



Source link

Beliebt

Die mobile Version verlassen