Xpdf is kwetsbaar voor aanvallen via .pdf bestanden...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Xpdf is kwetsbaar voor aanvallen via .pdf bestanden

Datum: 2005-01-19
Programma: Xpdf
Versie: 3.00
Besturingssysteem: Linux, UNIX, FreeBSD

Korte omschrijving
Er is een kwetsbaarheid ontdekt in Xpfd. Xpdf is een programma waarmee u .pdf bestanden kunt bekijken. Linux en UNIX maken standaard gebruik van Xpdf.

Wat kan er gebeuren?
Door deze kwetsbaarheid te misbruiken kan een kwaadwillende gebruiker uw computer overnemen. Dit kan worden veroorzaakt door het openen van een speciaal gefabriceerd .pdf bestand.

De gevolgen kunnen onder meer zijn dat:

* (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden en creditcardnummers in handen komen van kwaadwillenden.
* Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn.

Hoe weet ik of mijn computer kwetsbaar is?
Uw computer is kwetsbaar wanneer u gebruik maakt van versie 3.00 van Xpdf.

U kunt het versienummer controleren door in Xpdf te klikken op de knop met het vraagteken.

Hoe verhelp ik de kwetsbaarheid?
Voor gebruikers van Linux/UNIX/BSD:
U kunt deze kwetsbaarheid verhelpen door de nieuwste versie van Xpdf te installeren (3.00pl3).

De nieuwste versie kunt u downloaden via de volgende link:
http://www.foolabs.com/xpdf/download.html

We verwachten dat de verschillende leveranciers van Linux distributies geüpdate pakketten beschikbaar stellen voor automatische update.

Het programma is ook beschikbaar voor Windows en Apple computers.

Waar vind ik meer informatie?
http://www.idefense.com/application/poi/display?id=186&type=vulnerabilities&flashstatus=false
http://secunia.com/advisories/13903/
Bron: waarschuwingsdienst.nl
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan