Prilikom upotreba paketa Foxit Reader uočena je sigurnosna ranjivost. Radi se o besplatnom alatu za pregled PDF dokumenata. Nedostatak se javlja u komponenti facebook_plugin.fpi, a napadačima omogućuje učitavanje proizvoljnih biblioteka. Trenutno ne postoji odgovarajuća nadogradnja za navedeni problem.
_______________________________________________________________________________
ID upozorenja: ADV-LSS-2012-08-044
Naslov: Ranjivost programskog paketa Foxit Reader
Datum: 2012-08-29
OS: Windows, Mac OS, Linux, Solaris
Programski paket: Foxit Reader
Tip sigurnosnog problema: kompromitacija ranjivog sustava, ucitavanje proizvoljnih biblioteka
Rizik: Velik
_______________________________________________________________________________
[1] Uvod
Prilikom upotrebe programskog paketa Foxit Reader uocena je nova sigurnosna ranjivost.
Radi se o popularnoj aplikaciji za rad sa PDF dokumentima.
Bitnije od njegovih karakteristika su:
- kompatibilnost sa PDF Standard 1.7.
- omogucava korisnicima crtanje grafike, oznacavanje teksta, dodavanje zabiljeski na PDF dokumentu
- mogucnost ispisa dokumenata
- pretvorba PDF dokumenata u tekstualnu datoteku
Vise informacija dostupno je na sljedecoj web adresi:
http://www.foxitsoftware.com/Secure_PDF_Reader/
-------------------------------------------------------------------------------
[2] Sigurnosni problem
Ranjivost uocena u radu programskog paketa Foxit Reader napadacima omogucuje uÄ
Posljednje sigurnosne preporuke