Schwachstelle in beliebtem PDF-Reader Foxit PDF Reader kann angegriffen werden

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

In Foxit PDF Reader können Angreifer ihre Rechte ausweiten, indem sie die nicht optimale Zertifikateprüfung bei Updates aushebeln. Sicherheits­forscher warnen vor Übernahme von PCs mit der betoffenen Software.

Im beliebten PDF-Reader Foxit gibt eine Schwachstelle in der Zertifikatsprüfung, durch die Angreifer ihre Rechte auf dem System ausweiten können.(Bild:  Dall-E / KI-generiert)
Im beliebten PDF-Reader Foxit gibt eine Schwachstelle in der Zertifikatsprüfung, durch die Angreifer ihre Rechte auf dem System ausweiten können.
(Bild: Dall-E / KI-generiert)

Forscher bei Cisco Talos haben eine Lücke in Foxit PDF Reader erkannt. Angreifer können dadurch ihre Rechte auf dem System ausweiten. Zugang erhalten die Angreifer über eine nicht ausreichende Zertifikateprüfung, bei Updates. Die Lücke CVE-2024-29072 wird ab Version 2024.2.0.25138 geschlossen.

Die Schwachstelle ermöglicht es einem Angreifer, Befehle mit SYSTEM-Level-Privilegien auszuführen. Die Schwachstelle tritt auf, weil die Zertifizierung der Updater-Exe-Datei vor ihrer Ausführung unzureichend ist. Dies ermöglicht es einem Benutzer mit niedrigen Privilegien, die Aktualisierungsaktion auszulösen, was zu einer unerwarteten Privilegien-Eskalation auf SYSTEM-Ebene führt. Durch die Ausnutzung dieser Schwachstelle kann ein Angreifer erhebliche Kontrolle über das System erlangen und möglicherweise schädlichen Code ausführen.

Technischer Hintergrund

Foxit PDF Reader unterstützt die Einbettung von JavaScript, was einen weiteren möglichen Angriffsvektor für Bedrohungsakteure darstellt. JavaScript in PDF-Dateien kann in verschiedenen Szenarien verwendet werden, um Aktionen auf dem System auszuführen, einschließlich der Interaktion mit der Update-Funktion.

Eine Privilegieneskalation auf SYSTEM-Ebene bedeutet, dass der Angreifer nahezu uneingeschränkten Zugriff auf das betroffene System erhält. Dies kann zu schwerwiegenden Sicherheitsvorfällen führen, wie beispielsweise dem Diebstahl sensibler Daten, der Installation von Malware oder der vollständigen Kontrolle über das System. Die Aktualisierung zur neuen Version behebt das Problem.

(ID:50053415)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung