Foxit PDF Editor und Reader: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken in Foxit PDF Editor und Foxit PDF Reader. Die Schwachstellen ermöglichen es Angreifern, Code mit Systemrechten auszuführen und Benutzerrechte zu erweitern.
Risikobewertung
Die Lücken werden als HOCH eingestuft. Besonders kritisch ist eine Schwachstelle, die Codeausführung über das lokale Netzwerk ermöglicht – etwa wenn ein Angreifer eine präparierte PDF-Datei versendet. Da Foxit-Produkte in vielen Unternehmen zur Verarbeitung von Dokumenten eingesetzt werden, ist das Angriffspotenzial erheblich. Nutzer könnten durch Social-Engineering dazu gebracht werden, manipulierte PDFs zu öffnen.
Was ist zu tun?
Aktualisieren Sie Foxit PDF Editor auf Version 2026.2.1 oder 14.0.8 (Windows) sowie Foxit PDF Reader auf Version 2026.2.1. Dies sollte innerhalb von 7 Tagen erfolgen.
Erstellen Sie zunächst eine Bestandsaufnahme aller Systeme mit installierten Foxit-Produkten. Sensibilisieren Sie Ihre Mitarbeiter, keine PDFs aus unbekannten Quellen zu öffnen. Falls Foxit nicht aktiv genutzt wird, erwägen Sie die Deinstallation.
Quelle: DFN-CERT Advisory 2026-5147 · Risikostufe: HOCH · Generiert am 24.09.2026