Für Verbraucher
Für Unternehmen
Mi, 31.08.2022 - 12:15

SiBa-News

Update-Mittwoch: Sicherheitsrisiken in Lexmark-Druckern, im Foxit PDF Editor und bei WordPress

SiBa informiert Sie jeden zweiten Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Diese Sicherheitsupdates schließen Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können. Diese Woche gibt es Sicherheitslücken in der Firmware von Lexmark-Druckern und in den PDF-Programmen des Herstellers Foxit. Außerdem gibt es Schwachstellen beim Content Management System WordPress.


Wann haben Sie das letztze Mal die Software in Ihrem Lexmark-Drucker aktualisiert?

Das Unternehmen Lexmark hat in der Firmware von über 120 Druckermodellen Schwachstellen gefunden. Über diese können Angreifer sich Zugriff auf das System oder auf Konfigurationseinstellungen verschaffen diese verändern.

Das Risiko beschreibt Lexmark als kritsch.

SiBa empfielt die Installation des Firmware-Updates mit den Versionsständen *.081.014 für den jeweiligen Drucker. Diese sind auf der Lexmark-Support-Webseite zu finden. Diese ist genauso wie die Liste der betroffenen Drucker in den Links zu finden. 


Foxit PDF Reader und Editor angreifbar

Das Unternehmen Foxit meldet, dass die Programme PDF Reader und Editor insgesamt 23 Schwachstellen aufweisen. Mit manipulierten PDF-Dokumenten können Hacker Schadsoftware in Systeme einschleusen und die Software unbrauchbar machen. Über weitere Sicherheitslücken können Programme oder gar ganze Systeme zum Absturz gebracht werden.

Das Risiko gilt als hoch, so der Hersteller.

SiBa rät zur Installation des bereitgestellten Updates, welches bereits für den Editor bereit steht. Das Update für den Reader folgt. Das Update für den Editor gelingt über den Menüpunkt "Hilfe" - "Über Foxit PDF Editor" - "Auf Update prüfen" oder für die ältere 10er-Verion unter "Hilfe" - "Auf Update prüfen". Die aktuelle Versionsnummer des Foxit PDF-Editors ist 11.2.3.


Website-Betreiber aufgepasst - Jetzt WordPress aktualisieren

Das Content Management System WordPress weist drei Sicherheitslücken auf. Über diese können Hacker Websites, die mit WordPress erstellt wurden, angreifen.

Das Risiko gilt als hoch.

SiBa rät zur Installation des bereitgestellten Updates. Die Version 6.0.2 steht im Backend bereit.

Weitere Sicherheitshinweise

Sogenannte Quishing Betrugsmasche nimmt zu
Laut dem LKA und der Verbraucherzentrale NRW nimmt abgewandelte Form von Phishing immer weiter zu, das Quishing: Phishing in Kombination mit QR-Code. Das besondere dabei: Es werden hier in der Regel keine E-Mails oder SMS verschickt, sondern traditionelle Briefe per Post. So soll in gefälschten Schreiben von Banken, Telefonanbietern oder anderen Einrichtungen ein QR-Code mitgeschickt werden, der... Mehr...
Phishing-Welle: Betrüger:innen versenden E-Mails im Namen von ELSTER
Das Finanzministerium von Thüringen warnt aktuell vor einer neuen Phishing-Welle: Kriminelle versenden betrügerische E-Mails, die scheinbar von der elektronischen Steuerverwaltung ELSTER stammen. Dabei wird behauptet, dass eine Rückerstattung für das Jahr 2023 ausstehe und die Empfänger:innen per Post nicht erreicht werden konnten. Die Links in den E-Mails führen jedoch auf gefälschte Webseiten,... Mehr...
Phishing-Nachrichten nehmen S-pushTAN-Nutzer ins Visier
Zurzeit sind betrügerische Nachrichten im Umlauf, die angeblich im Namen der Sparkasse versendet werden. In diesen Nachrichten wird S-pushTAN-App-Nutzern eine vermeintliche Warnung mitgeteilt, dass Ihr Zugriff bald abläuft. Um dies zu verhindern, sollen die Empfänger einen mitgeschickten Link besuchen. Dort landen sie jedoch auf einer gefälschten Webseite. Dort eingegebene Daten landen dann bei... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen