Foxit
ha corregido tres vulnerabilidades Foxit Reader que podrían permitir a un
atacante la ejecución de archivos maliciosos o provocar denegaciones de
servicio.
Foxit es un lector de PDF de la
compañía Foxit Software, gratuito en su versión Reader y con versión de pago
que permite modificar PDFs. Se encuentra disponible para sistemas operativos
Windows y GNU/Linux, y en forma de plugin para navegadores web. Supone una
alternativa más ligera y menos "atacada"
al lector de Adobe.
La primera vulnerabilidad está
provocada por Foxit Cloud Safe Update Service que tiene una ruta sin entrecomillar
en una función. Un atacante podría situar un archivo malicioso en la ruta de
servicio y habilitar a Foxit Reader para ejecutarlo. Por otra parte dos problemas
de... Continuar leyendo