Foxit PDF: Updates schließen hochriskante Sicherheitslücken

Updates für Foxit PDF Editor und Reader für macOS und Windows schließen Sicherheitslücken. Angreifer können dadurch Schadcode einschleusen.

heise online

Aula 3 - Ferramentas “Mão”🖐🏽, “Selecionar Texto e Imagem” e “Selecionar Anotação” no Foxit PDF: https://youtu.be/F4KAXq8jAgo

#Foxit #PDF #FoxitPDF #EditorPDF #EditordePDF

Aula 3 - Ferramentas “Mão”🖐🏽, “Selecionar Texto e Imagem” e “Selecionar Anotação” no Foxit PDF

YouTube
Aula 2 - Diferentes formas de se abrir arquivos/documentos .pdf no Foxit PDF

YouTube
Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich

PDF-Anwendungen von Foxit sind unter macOS und Windows verwundbar. Sicherheitsupdates stehen bereit.

heise online
Foxit PDF: Manipulierte PDFs können Schadcode durchschleusen

Es sind gegen verschiedene Attacken gerüstete Versionen von Foxit PDF Editor und PDF Reader für macOS und Windows erschienen.

heise online

Danke #foxitPDF für diese Add-On policy, dass ich die KI-Tools und HelpCenter deaktivieren kann 🤘

https://kb.foxit.com/s/articles/23978226389268-How-to-disable-AI-Assistant-and-Support-Center

Foxit PDF Reader Users Targeted by Malicious PDF Exploit

Date: May 15, 2024
CVE: CVE-2023-36033
Vulnerability Type: Remote Code Execution (RCE)
CWE: [[CWE-20]], [[CWE-78]], [[CWE-94]]
Sources: GBHackers, Checkpoint Research

Issue Summary

Researchers have identified a critical vulnerability in Foxit PDF Reader that allows attackers to execute malicious code on users' systems by exploiting a design flaw in the application's security warnings. The flaw makes it easy for attackers to trick users into approving malicious actions, leading to unauthorized access and data theft.

Technical Key Findings

The vulnerability stems from Foxit Reader's handling of security warnings, which default to an "OK" option. This flaw enables attackers to craft malicious PDFs that, when opened, prompt the user to approve actions unknowingly. Once approved, these actions can download and execute malicious code from a remote server, bypassing standard security detections.

Vulnerable Products

  • Foxit Reader

Impact Assessment

Exploitation of this vulnerability can lead to severe consequences, including unauthorized access to sensitive data, remote control of the affected device, and the ability to deploy various malware such as VenomRAT, Agent-Tesla, and others. This can result in data breaches, espionage, and further propagation of malware.

Patches or Workarounds

Foxit has acknowledged the issue and that it would be resolved in version 2024 3.

Tags

#FoxitPDF #CVE2023-36033 #RemoteCodeExecution #Malware #CyberSecurity #APT #VulnerabilityPatch #DataBreach

Hackers Attacking Foxit PDF Reader Users To steal Sensitive Data

Researchers identified a PDF exploit targeting Foxit Reader users that uses a design flaw that presents security warnings with a default "OK"

GBHackers on Security | #1 Globally Trusted Cyber Security News Platform
📬 Foxit PDF Exploit: Ein unbedachter Klick löst Angriffskette aus
#ITSicherheit #AgentTesla #DoNotTeam #Exploid #FOXITPDF #FoxitReader #pdf https://sc.tarnkappe.info/17d3b6
Foxit PDF Exploit: Ein unbedachter Klick löst Angriffskette aus

Vor kurzem wurde eine Sicherheitslücke im Foxit PDF Reader entdeckt. Sie ermöglicht Angreifern die Ausführung von Schadcode.

Tarnkappe.info
Sicherheitsupdates: Foxit PDF unter macOS und Windows verwundbar

Die Entwickler haben in aktuellen Versionen von Foxit PDF Reader und PDF Editor mehrere Schwachstellen geschlossen.

heise online
Sicherheitsupdates: Schadcode-Schlupflöcher in Foxit PDF geschlossen

Angreifer können Windows-Systeme mit Foxit PDF Editor oder Foxit PDF Reader attackieren.

heise online