Foxit PDF Editor: 17 Sicherheitslücken erfordern sofortiges Patching

Foxit PDF Editor und Foxit PDF Reader weisen 17 Sicherheitslücken auf, darunter kritische Schwachstellen zur Privilegienerweiterung und Remote Code Execution. Besonders betroffen sind Windows-Systeme.

Risikobewertung: Die Schwachstellen werden mit der Risikostufe HOCH eingestuft. 13 der 17 CVEs haben einen CVSS-Wert zwischen 7,8 und 8,2. Angreifer können mit lokalen Mitteln ohne spezielle Berechtigungen Systemrechte erlangen oder Code ausführen. Dies stellt ein erhebliches Risiko dar, insbesondere in Unternehmensumgebungen mit Windows Server 2022 und Office-Integration.

Was ist zu tun?

  • Sofortmaßnahme: Prüfen Sie, ob Foxit PDF Editor oder Reader in Ihrer IT-Umgebung installiert sind
  • Patch einspielen: Aktualisieren Sie alle betroffenen Systeme unverzüglich auf die neueste Version
  • Alternativen prüfen: Erwägen Sie den Einsatz von Adobe Reader oder Microsoft Edge als PDF-Viewer
  • Inventur durchführen: Dokumentieren Sie alle Systeme mit Foxit-Installation für zukünftige Patch-Management-Prozesse

Die Schwachstellen sind lokal ausnutzbar und erfordern keine Netzwerkzugriffe. Handeln Sie zeitnah, um Ihr Unternehmen zu schützen.


Quelle: DFN-CERT Advisory 2026-3197 · Risikostufe: HOCH · Generiert am 09.07.2026

Related Posts

389 Directory Server: Kritische Lücken ermöglichen Codeausführung

Zwei Schwachstellen in 389 Directory Server und Red Hat Directory Server gefährden Unternehmensumgebungen. Die Lücken CVE-2026-11610 und CVE-2026-11774 ermöglichen es Angreifern mit Netzwerkzugriff, beliebigen Code auszuführen.

Read More

Denial-of-Service-Lücke in Addressable entdeckt

Eine Sicherheitslücke in der Software Addressable ermöglicht Angreifern, einen Denial-of-Service-Angriff (DoS) durchzuführen. Die Schwachstelle kann über das Netzwerk ohne Authentifizierung ausgenutzt werden.

Read More

GStreamer: Denial-of-Service-Lücke erfordert Patch

In der Multimedia-Bibliothek GStreamer wurde eine Schwachstelle entdeckt, die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, auf denen GStreamer installiert ist.

Read More