Foxit PDF Editor: Kritische Schwachstellen erfordern sofortiges Update

Das DFN-CERT warnt vor drei Sicherheitslücken im Foxit PDF Editor, die es Angreifern ermöglichen, Systemrechte zu erlangen oder Code auszuführen. Betroffen sind die CVEs 2026-91798, 2026-91812 und 2026-91813.

Risikobewertung

Die Schwachstellen werden als HOCH eingestuft. Eine der Lücken (CVE-2026-91812) ermöglicht Remote-Code-Execution mit Systemrechten, allerdings beschränkt auf Angreifer im benachbarten Netzwerk. Zwei weitere Lücken erlauben lokale Privilegieneskalation. Da Foxit PDF Editor in Unternehmensumgebungen weit verbreitet ist, besonders bei Microsoft-Office-Nutzung, ist die Relevanz erheblich.

Was ist zu tun?

Aktualisieren Sie Foxit PDF Editor und Foxit PDF Reader auf Version 13.2.7 oder höher – idealerweise innerhalb der nächsten 7 Tage. Führen Sie zunächst eine Inventarisierung durch, um alle betroffenen Systeme zu identifizieren. Überprüfen Sie Ihre Netzwerksegmentierung, um den Angriffsvektor über benachbarte Netzwerke zu minimieren, bis das Update ausgerollt ist.

Wir unterstützen Sie gerne bei der Patch-Verwaltung und Risikoanalyse.


Quelle: DFN-CERT Advisory 2026-5148 · Risikostufe: HOCH · Generiert am 24.09.2026

Related Posts

Windows Package Manager: Privilegieneskalation erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.

Read More

Linux-Kernel: Mehrere kritische Schwachstellen erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel (Advisory DFN 2026-4585). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More