Foxit PDF Editor und Reader: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in Foxit PDF Editor und Foxit PDF Reader. Die Schwachstellen ermöglichen es Angreifern, Code mit Systemrechten auszuführen und Benutzerrechte zu erweitern.

Risikobewertung

Die Lücken werden als HOCH eingestuft. Besonders kritisch ist eine Schwachstelle, die Codeausführung über das lokale Netzwerk ermöglicht – etwa wenn ein Angreifer eine präparierte PDF-Datei versendet. Da Foxit-Produkte in vielen Unternehmen zur Verarbeitung von Dokumenten eingesetzt werden, ist das Angriffspotenzial erheblich. Nutzer könnten durch Social-Engineering dazu gebracht werden, manipulierte PDFs zu öffnen.

Was ist zu tun?

Aktualisieren Sie Foxit PDF Editor auf Version 2026.2.1 oder 14.0.8 (Windows) sowie Foxit PDF Reader auf Version 2026.2.1. Dies sollte innerhalb von 7 Tagen erfolgen.

Erstellen Sie zunächst eine Bestandsaufnahme aller Systeme mit installierten Foxit-Produkten. Sensibilisieren Sie Ihre Mitarbeiter, keine PDFs aus unbekannten Quellen zu öffnen. Falls Foxit nicht aktiv genutzt wird, erwägen Sie die Deinstallation.


Quelle: DFN-CERT Advisory 2026-5147 · Risikostufe: HOCH · Generiert am 24.09.2026

Related Posts

Linux-Kernel: Privilegieeskalation in IBM-Cloud-Variante

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen ist die IBM-Cloud-Variante (linux-ibm) für Ubuntu 26.04 LTS. Die Lücken ermöglichen unter anderem die Eskalation von Privilegien und könnten von Angreifern ausgenutzt werden.

Read More

Linux-Kernel: Kritische Sicherheitslücken in SUSE Enterprise 15

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel von SUSE Linux Enterprise 15 SP4. Insgesamt sind über 100 Sicherheitslücken bekannt, darunter kritische Fehler, die zu Systemausfällen oder unbefugtem Zugriff führen können.

Read More

PCRE2-Bibliothek: Mehrere Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in der PCRE2-Bibliothek (Perl-Compatible Regular Expressions), einer grundlegenden Systemkomponente auf Linux-Servern. Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes und Denial-of-Service-Attacken.

Read More