TW-T17/0003 – Sicherheitsupdates für Foxit Reader, PhantomPDF und PDF Toolkit

Print Friendly, PDF & Email

Technische Warnung des Bürger-CERT
———————————-

TECHNISCHE WARNUNG TW-T17/0003
Titel: Sicherheitsupdates für Foxit Reader, PhantomPDF und PDF Toolkit
Datum: 10.01.2017
Risiko: hoch

ZUSAMMENFASSUNG
Foxit schließt mehrere kritische Sicherheitslücken in den Produkten Foxit
Reader, PhantomPDF und PDF Toolkit.

BETROFFENE SYSTEME
– Foxit Reader bis einschließlich 2.2.1025 Linux
– Foxit Reader bis einschließlich 8.1.4.1208 Windows
– PDF Toolkit bis einschließlich 1.3
– PhantomPDF bis einschließlich 8.1.1.1115 Windows
– GNU/Linux
– Microsoft Windows

EMPFEHLUNG
Aktualisieren Sie Foxit Reader und PhantomPDF auf die Version 8.2
(Windows) beziehungsweise auf die Version 2.3 (Linux) und PDF Toolkit auf
die Version 2.0 über die Webseite des Herstellers (siehe Referenzen
anbei). Sie können auch manuell nach Updates suchen, indem Sie unter
‚Hilfe‘ -> ‚Nach Updates suchen‘ auswählen (‚Help‘ -> ‚Check for
Update‘).

BESCHREIBUNG
Foxit Reader ist ein Viewer zum Anzeigen von PDF-Dateien und eine
verbreitete Alternative zum Adobe Reader.

Das PDF Toolkit umfasst mehrere, einzeln käuflich zu erwerbende Module
zum Konvertieren, Optimieren und Bearbeiten von PDF-Dateien und ist in
den Varianten Desktop, Server und Enterprise verfügbar.

PhantomPDF ist ein von der Foxit Corporation entwickelter PDF Editor.

Foxit schließt mehrere kritische Sicherheitslücken in den Produkten Foxit
Reader, PhantomPDF und PDF Toolkit, die es einem nicht angemeldeten
Angreifer aus dem Internet ermöglichen, Informationen auszuspähen oder
beliebigen Programmcode auszuführen und damit möglicherweise Ihr System
komplett unter seine Kontrolle zu bringen.

QUELLEN
– Downloadseite Foxit PhantomPDF

– Downloadseite Foxit Reader

– Downloadseite Foxit PDF Toolkit

– Sicherheitshinweise für Foxit Reader und PhantomPDF (Englisch)

———————————————————————–
Diese Technische Warnung ist ein kostenloses Service-Angebot des
Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit
größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine
Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht
übernommen werden.

Unter http://www.buerger-cert.de haben Sie die Möglichkeit, diesen
Informationsdienst zu abonnieren oder abzubestellen. Fragen und
Anregungen an die Redaktion bitte an: =

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.