Für Verbraucher
Für Unternehmen
Mi, 31.08.2022 - 12:15

SiBa-News

Update-Mittwoch: Sicherheitsrisiken in Lexmark-Druckern, im Foxit PDF Editor und bei WordPress

SiBa informiert Sie jeden zweiten Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Diese Sicherheitsupdates schließen Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können. Diese Woche gibt es Sicherheitslücken in der Firmware von Lexmark-Druckern und in den PDF-Programmen des Herstellers Foxit. Außerdem gibt es Schwachstellen beim Content Management System WordPress.


Wann haben Sie das letztze Mal die Software in Ihrem Lexmark-Drucker aktualisiert?

Das Unternehmen Lexmark hat in der Firmware von über 120 Druckermodellen Schwachstellen gefunden. Über diese können Angreifer sich Zugriff auf das System oder auf Konfigurationseinstellungen verschaffen diese verändern.

Das Risiko beschreibt Lexmark als kritsch.

SiBa empfielt die Installation des Firmware-Updates mit den Versionsständen *.081.014 für den jeweiligen Drucker. Diese sind auf der Lexmark-Support-Webseite zu finden. Diese ist genauso wie die Liste der betroffenen Drucker in den Links zu finden. 


Foxit PDF Reader und Editor angreifbar

Das Unternehmen Foxit meldet, dass die Programme PDF Reader und Editor insgesamt 23 Schwachstellen aufweisen. Mit manipulierten PDF-Dokumenten können Hacker Schadsoftware in Systeme einschleusen und die Software unbrauchbar machen. Über weitere Sicherheitslücken können Programme oder gar ganze Systeme zum Absturz gebracht werden.

Das Risiko gilt als hoch, so der Hersteller.

SiBa rät zur Installation des bereitgestellten Updates, welches bereits für den Editor bereit steht. Das Update für den Reader folgt. Das Update für den Editor gelingt über den Menüpunkt "Hilfe" - "Über Foxit PDF Editor" - "Auf Update prüfen" oder für die ältere 10er-Verion unter "Hilfe" - "Auf Update prüfen". Die aktuelle Versionsnummer des Foxit PDF-Editors ist 11.2.3.


Website-Betreiber aufgepasst - Jetzt WordPress aktualisieren

Das Content Management System WordPress weist drei Sicherheitslücken auf. Über diese können Hacker Websites, die mit WordPress erstellt wurden, angreifen.

Das Risiko gilt als hoch.

SiBa rät zur Installation des bereitgestellten Updates. Die Version 6.0.2 steht im Backend bereit.

Weitere Sicherheitshinweise

Microsoft schließt gefährliche Sicherheitslücken – jetzt updaten!
Microsoft hat im aktuellen Patchday-Update mehrere kritische Sicherheitslücken in Windows 10 und 11 (sowie ältere Versionen), Azure, Office und Dynamics 365 geschlossen. Zwei der Schwachstellen werden bereits aktiv von Angreifern ausgenutzt, was sowohl Unternehmen als auch Verbraucher betrifft. Eine dieser Lücken ermöglicht es Angreifern, Systemrechte zu erlangen, wodurch sie betroffene Geräte... Mehr...
Erhöhtes Sicherheitsrisiko: Keine Updates mehr für viele Geräte – auch Zyxel-Router betroffen
Mehrere ältere Router des Herstellers Zyxel weisen Sicherheitslücken auf, die aktuell aktiv von Cyberkriminellen ausgenutzt werden. Angreifer können aus der Ferne Systembefehle ausführen – ein hohes Sicherheitsrisiko. Trotzdem stellt Zyxel keine Updates mehr bereit und verweist auf den EOL-Status (End of Life), also das Support-Ende der Geräte. Die Empfehlung des Herstellers: Entsorgung und... Mehr...
Achtung: Gefälschte IONOS-Mail droht mit Kontolöschung
Derzeit sind betrügerische E-Mails im Umlauf, die den Anschein erwecken, von IONOS zu stammen. In der Nachricht wird behauptet, dass eine dringende Überprüfung und Aktualisierung des E-Mail-Kontos erforderlich sei, da es andernfalls gelöscht werde. Der Betreff der Mail lautet: „Löschbestätigung: Ihr E-Mail-Konto wird dauerhaft gelöscht.“ Auf den ersten Blick wirkt die Nachricht seriös, da... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen