Sicherheit

Schadcode über Firefox-PDF-Plugin

11.05.2011
Das Firefox-Plugin MuPDF hat eine Sicherheitslücke, die es einem Angreifer ermöglicht, den ganzen Rechner zu kapern. Bis die Entwickler eine neue Version herausgeben, sollten Sie es deaktivieren.
Das Firefox-Plugin MuPDF sorgt in dem Browser für eine verbesserte Darstellung von Schrift und Grafiken in PDF-Dokumenten. Sicherheitsforscher von Secunia haben nun herausgefunden, dass die Erweiterung eine bösartige Sicherheitslücke hat.
Der Fehler liegt in der "pdfmoz_onmouse()"-Funktion und lässt sich ausnutzen, um einen Speicherzugriffsfehler zu provozieren. Damit ein Angreifer den Fehler für seine Zwecke verwenden kann, muss er einen Surfer nur auf eine manipulierte Webseite locken. 
Abhilfe von Seiten der Entwickler gibt es im Moment nicht. Die Fachleute empfehlen daher, auf ein anderes Produkt auszuweichen, bis wieder eine sichere Version von MuPDF verfügbar ist. Um das Erweiterungsmodul zu deaktivieren, wählen Sie in Firefox "Extras, Add-Ons" und klicken auf "Plugins". Falls Sie MuPDF installiert haben, können Sie es hier abschalten.

Autor(in)

Das könnte sie auch interessieren
Swisscom
Neue Cyberbedrohungen auf dem Radar
Zum Welt-Passwort-Tag
"95 % der Cyber-Sicherheitsprobleme sind auf menschliche Fehler zurückzuführen"
Künstliche Intelligenz
Memary - Langzeitgedächtnis für autonome Agenten
Cloud Infrastructure
Oracle mit neuen KI-Funktionen für Sales, Marketing und Kundenservice
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben