Chuyên gia bảo mật Aleksandar Nikolic của Cisco Talos là người đã phát hiện ra lỗ hổng bảo mật, liên quan đến lỗi “Use After Free” trong công cụ JavaScript V8, được Foxit Reader sử dụng để hiển thị các biểu mẫu động và các phần tử tài liệu tương tác.
Nếu khai thác thành công, tin tặc có thể lợi dụng để tạo các tệp PDF độc hại, cho phép chúng thực thi mã tùy ý thông qua kiểm soát bộ nhớ chính xác. Tuy nhiên, kẻ tấn công cần đánh lừa người dùng mở tệp hoặc trang web độc hại để kích hoạt lỗ hổng này nếu tiện ích mở rộng plugin của trình duyệt được bật.
Lỗ hổng bảo mật ảnh hưởng đến phần mềm Foxit Reader từ phiên bản 10.1.3.37598 trở về trước. Để khắc phục lỗ hổng, Foxit Software đã phát hành phiên bản Foxit Reader 10.1.4.37651. Người dùng có thể tải về phiên bản Foxit Reader mới nhất bằng cách nhấp vào “Check for Updates” trong hộp thoại “Help” của ứng dụng.