Foxit PDF Editor: Kritische Schwachstellen erfordern sofortiges Update
Das DFN-CERT warnt vor drei Sicherheitslücken im Foxit PDF Editor, die es Angreifern ermöglichen, Systemrechte zu erlangen oder Code auszuführen. Betroffen sind die CVEs 2026-91798, 2026-91812 und 2026-91813.
Risikobewertung
Die Schwachstellen werden als HOCH eingestuft. Eine der Lücken (CVE-2026-91812) ermöglicht Remote-Code-Execution mit Systemrechten, allerdings beschränkt auf Angreifer im benachbarten Netzwerk. Zwei weitere Lücken erlauben lokale Privilegieneskalation. Da Foxit PDF Editor in Unternehmensumgebungen weit verbreitet ist, besonders bei Microsoft-Office-Nutzung, ist die Relevanz erheblich.
Was ist zu tun?
Aktualisieren Sie Foxit PDF Editor und Foxit PDF Reader auf Version 13.2.7 oder höher – idealerweise innerhalb der nächsten 7 Tage. Führen Sie zunächst eine Inventarisierung durch, um alle betroffenen Systeme zu identifizieren. Überprüfen Sie Ihre Netzwerksegmentierung, um den Angriffsvektor über benachbarte Netzwerke zu minimieren, bis das Update ausgerollt ist.
Wir unterstützen Sie gerne bei der Patch-Verwaltung und Risikoanalyse.
Quelle: DFN-CERT Advisory 2026-5148 · Risikostufe: HOCH · Generiert am 24.09.2026