Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
••••••••••
Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
••••••••••
Intelligence View
⚡ tsecurity.de Intelligence

Zahlreiche PDF-Lücken in Foxit PDF Reader geschlossen

Der Hersteller Foxit Software stellt wichtige Updates für seine PDF-Werkzeuge bereit. In Foxit PDF Reader (vormals Foxit Reader) und Foxit PDF Editor (vormals Foxit PhantomPDF) haben die Entwickler zahlreiche Sicherheitslücken behoben. D…

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Der Hersteller Foxit Software stellt wichtige Updates für seine PDF-Werkzeuge bereit. In Foxit PDF Reader (vormals Foxit Reader) und Foxit PDF Editor (vormals Foxit PhantomPDF) haben die Entwickler zahlreiche Sicherheitslücken behoben. Dies betrifft nicht nur die aktuellen Versionszweige bis 2026.1.1, sondern auch ältere Editor-Ausgaben wie 2025.3.x, 2024.x, 2023.x, 14.x sowie 13.x für Windows und macOS.





In seinem Sicherheitsbericht vom 8. Juli führt der US-amerikanische Software-Hersteller 28 durch externe Sicherheitsforscher gemeldete Schwachstellen in den Windows-Ausgaben seiner PDF-Software auf. Als hohes Risiko sind 21 dieser Sicherheitslücken eingestuft, darunter 15 UAF-Lücken (use-after-free). Sie könnten mithilfe präparierter PDF-Dateien ausgenutzt werden, um beliebigen Code einzuschleusen und auszuführen.





Sieben als mittleres Risiko ausgewiesene Lücken können zur Offenlegung von Informationen führen. In der älteren Generation 14.x des PDF Editors stecken 27 Sicherheitslücken, deren Vorgängergeneration 13.x weist 26 Lücken auf, jeweils weitgehend die gleichen wie im Reader. Attacken, bei denen diese Schwachstellen als Angriffsvektoren (etwa über Mail-Anhänge) dienen, sind bislang nicht bekannt. Die Programmversionen für macOS sind ebenfalls betroffen, weisen jedoch weit weniger gemeldete Sicherheitslücken auf.





Tipp: Unabhängig davon, dass Sie Ihre Programme stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „Die besten Antivirus-Programme 2025 im Test: So schützen Sie Ihren Windows-PC“ vor. Falls Sie großen Wert auf anonymes Surfen legen, sind wiederum gute VPN-Programme einen Blick wert.





Nur die aktuelle Generation des kostenlosen PDF Reader erhält Updates: Die neue Version Foxit PDF Reader 2026.1.2 für Windows soll die Lücken schließen. Der kostenpflichtige Foxit PDF Editor erhält auch Updates für ältere Generationen: In den neuen Versionen 2026.1.2, 14.0.5 und 13.2.5 für Windows und macOS sollen die bekannten Lücken gestopft sein. Foxit Software hatte zuletzt Ende April etliche Sicherheitslücken in seiner PDF-Software geschlossen.




fz





Die Verbesserungen können Sie entweder über die integrierte Update-Funktion abrufen oder Sie laden sich hier die neueste Version des Software-Installers herunter. In beiden Fällen sollten Sie darauf achten, dass beim kostenlosen Foxit PDF Reader eine 14-Tage-Testversion des kommerziellen Foxit PDF Editor mitinstalliert werden könnte, falls Sie nicht eingreifen.







1. Sofort-Triage & Abwehrmaßnahmen

SOC Incident Playbook: Vulnerability Remediation & Verification
Syntax validiert (0 Fehler)
title: Detect Exploitation - Zahlreiche PDF-Lücken in Foxit PDF Reader geschlossen
id: 17e9856d-6c8f-4ea7-b6f1-569b73158292
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
  - https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-27
logsource:
  category: network_connection
  product: any
detection:
  selection:
      CommandLine|contains:
        - 'exploit'
  condition: selection
falsepositives:
  - Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
  - attack.initial_access
Syntax validiert (0 Fehler)
rule CTI_Threat_Indicator {
    meta:
        author = "iShareStuff CTI Automated Detection Engine"
        date = "2026-09-27"
        description = "YARA Signature for "
    strings:
        $str = "Zahlreiche PDF-Lücken in Foxit" ascii wide
    condition:
        any of them
}
Syntax validiert (0 Fehler)
index=security sourcetype IN ("cisco:asa", "pan:traffic", "zeek_conn", "suricata", "WinEventLog:Security")
("Zahlreiche PDF-Lcken in Foxit PDF Reader")
| stats count earliest(_time) as first_seen latest(_time) as last_seen by src_ip, dest_ip, dest_host, signature
| eval first_seen=strftime(first_seen, "%Y-%m-%d %H:%M:%S"), last_seen=strftime(last_seen, "%Y-%m-%d %H:%M:%S")
| sort - count
Syntax validiert (0 Fehler)
message: "*Zahlreiche PDF-Lcken in Foxit PDF Reader*"
Syntax validiert (0 Fehler)
CommonSecurityLog
| where Message has "Zahlreiche PDF-Lcken in Foxit PDF Reader"
| summarize EventCount = count(), FirstSeen = min(TimeGenerated), LastSeen = max(TimeGenerated) by SourceIP, DestinationIP, DestinationPort, Activity
| extend DetectionRule = "iShareStuff-CTI-Compiled"
| sort by EventCount desc

2. Cyber Threat Intelligence & Forensik

CTI Threat Relationship Graph2 Knoten / 1 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
🎯
MITRE ATT&CK Matrix Navigator 14 Taktiken
Reconnaissance
-
Resource Development
-
Initial Access
Execution
Persistence
-
Privilege Escalation
Defense Evasion
Credential Access
-
Discovery
-
Lateral Movement
-
Collection
-
Command and Control
Exfiltration
-
Impact
tsecurity.de Cognitive Threat RAG
Fokus-Vektor:

Analyse für identifizierte Bedrohung auf Basis von Live-CTI (ENISA EUVD): CVSS 0.0 · EPSS 0.0% · CISA KEV: nein. Handlungsableitung aus den verlinkten Hersteller-Quellen.

🛡️ Angriffsfläche & Exposure

Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.

⚡ Empfohlene Sofortmaßnahmen
  • 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
  • 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
  • 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Zahlreiche PDF-Lücken in Foxit PDF Reader geschlossen

Thematisch verwandte Begriffe: Zahlreiche, PDFLücken, Foxit, Reader · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

💬 Kommentare werden geladen…
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-100739 | A vulnerability was detected in mathurvishal CloudClassroom-PHP-Project…
Advisory →
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag