Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

Hier ist der Platz für alle wichtigen Sicherheitsmeldungen.
Antworten
Benutzeravatar
Astor27
Moderator
Moderator
Beiträge: 25464
Registriert: So 5. Feb 2012, 15:21
Betriebssystem: Win10-64bit,Win11
Browser: Firefox125.0.2/Brave
Firewall: KIS21
Virenscanner: KIS21
Hat sich bedankt: 9487 Mal
Danksagung erhalten: 8644 Mal

Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

#1

Beitrag von Astor27 »

Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches Foxit lässt sie bewusst offen – schließlich wehre ein standardmäßig aktives Feature Angriffe ab. Experten wittern dennoch Gefahren.
Quelle: https://www.heise.de/security/meldung/Z ... 07356.html
man warnt vor 2 kritische Lücken trotzdem werden sie nicht geschlossen :sad: :thinking:
Folgende Benutzer bedankten sich beim Autor Astor27 für den Beitrag:
darktwillight
Ich empfehle den download und update immer von der Original Seite der Software.
Benutzeravatar
darktwillight
Foren Gott
Foren Gott
Beiträge: 13420
Registriert: Mo 5. Aug 2013, 00:51
Betriebssystem: Win11.Pro/Zorin17+
Browser: Firefox
Firewall: Windows +
Virenscanner: eset
Hat sich bedankt: 13593 Mal
Danksagung erhalten: 4804 Mal

Re: Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

#2

Beitrag von darktwillight »

Update: Foxit rudert zurück
Zitat:Zero-Day-Lücken im PDF Reader: Foxit will doch patchen
Quelle: https://www.heise.de/security/meldung/Z ... 07762.html
Folgende Benutzer bedankten sich beim Autor darktwillight für den Beitrag (Insgesamt 2):
Astor27Alex
Die Leute sagen immer: Die Zeiten werden schlimmer.
Die Zeiten bleiben immer. Die Leute werden schlimmer.
Joachim Ringelnatz
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8684
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3257 Mal
Danksagung erhalten: 6370 Mal

Re: Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

#3

Beitrag von Joker »

Auf meinem Windows 8.1 Klapprechner läuft Malwarebytes 3 Premium als Sicherheitslösung.
Das integrierte Anti Exploit schützt vor Zero-Day-Lücken. Ich selbst nutze SumatraPDF.
Foxit Reader.JPG
Anwendungshärtung
Anti-Exploit_1.JPG
Erweiterter Speicherschutz
Anti-Exploit_2.JPG
Zuletzt geändert von Joker am Sa 19. Aug 2017, 14:31, insgesamt 1-mal geändert.
Folgende Benutzer bedankten sich beim Autor Joker für den Beitrag:
darktwillight
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8684
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3257 Mal
Danksagung erhalten: 6370 Mal

Re: Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

#4

Beitrag von Joker »

Schutz des Anwendungsverhaltens
Anti-Exploit_3.JPG
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Gast
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

#5

Beitrag von Gast »

Foxit Reader ist bei mir im sog. Abgesicherten Modus, ohne Javascript Aktivierung eingestellt.
Ob der eingebaut aktivierte Exploit Blocker in ESET am Ende 100% PRO wirklich alles schützt und blockt ? Darauf würde ich mich nicht 100% verlassen.
sicherer_Lesemod.JPG
Folgende Benutzer bedankten sich beim Autor Gast für den Beitrag:
Joker
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8684
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3257 Mal
Danksagung erhalten: 6370 Mal

Re: Zero-Day-Lücken im PDF Reader: Foxit verzichtet auf Patches

#6

Beitrag von Joker »

Als Nutzer von SumatraPDF muss ich wohl keine JavaScript Exploits fürchten.
Zitat:
"sumatrapdf does not have eny js support, yes sumatra is safe from js exploits"
"(Quelle: http://forums.fofou.org/sumatrapdf/topic?id=3185091)"
Und wenn, dann gibt es einen Plan B in Malwarebytes 3 Premium (Anti Exploit-Schutz)
Java-Schutz
Anti-Exploit_4.JPG
Folgende Benutzer bedankten sich beim Autor Joker für den Beitrag:
darktwillight
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Antworten

Zurück zu „Aktuelle Sicherheits News“