Foxit PDF Reader und Editor: CVE-2026-18622 geschlossen — Update auf Version 2026.1.3 jetzt einspielen
Ein PDF-Reader klingt nach einem harmlosen Werkzeug — und für die meisten Anwender ist er das im Alltag auch. Wer allerdings Foxit PDF Reader oder Foxit PDF Editor im Einsatz hat, sollte jetzt handeln: Mit Version 2026.1.3.36551 hat Foxit eine Sicherheitslücke geschlossen, die als CVE-2026-18622 registriert wurde. Technische Details zum Angriffsvektor und zum CVSS-Score lagen zum Zeitpunkt der Veröffentlichung noch nicht vollständig öffentlich vor — ein Grund mehr, das Update nicht aufzuschieben.
PDF-Reader als unterschätzter Angriffsvektor
PDF-Reader haben einen schlechten Ruf, was Sicherheitslücken angeht — und das nicht grundlos. Das Dateiformat ist komplex: Schriften, eingebettete Skripte, interaktive Formulare, Kommentare. Wer PDFs aus externen Quellen öffnet — Lieferanten, Bewerber, Behörden — öffnet damit im Grunde einen kleinen Interpreter, der Fremdinhalte ausführt. Eine Schwachstelle in diesem Interpreter kann, je nach Art der Lücke, für Codeausführung oder Privilegienerweiterung ausgenutzt werden.
Foxit ist dabei kein Randprodukt. Der PDF Reader ist kostenlos verfügbar (mit optionalem kostenpflichtigem Upgrade) und weit verbreitet, besonders in Unternehmen, die Adobe Acrobat aus Kostengründen nicht einsetzen wollen. Foxit PDF Editor ist das vollständig kostenpflichtige Pendant mit Bearbeitungsfunktionen. Beide Varianten sind von CVE-2026-18622 betroffen und wurden mit Version 2026.1.3.36551 korrigiert.
Was über die Lücke bekannt ist
Öffentlich bekannt ist bislang: Die Schwachstelle existiert, wurde von Foxit mit dem aktuellen Update geschlossen und trägt die CVE-Kennung 2026-18622. Technische Details — CVSS-Score, genaue Angriffsklasse, ob ein Angriff Nutzerinteraktion voraussetzt — waren zum Zeitpunkt dieses Beitrags noch nicht öffentlich dokumentiert. Das ist bei Foxit-Advisorys nicht ungewöhnlich: Das Unternehmen veröffentlicht Details typischerweise zeitversetzt, um Nutzern ein Zeitfenster für das Update zu geben, bevor Angreifer die Lücke aktiv ausnutzen können.
Was das in der Praxis bedeutet: Der fehlende öffentliche Detail-Befund ist kein Entwarnung-Signal. Er ist schlicht das Ergebnis einer gängigen Responsible-Disclosure-Praxis. Wer das Update aufschiebt, bis die technischen Details öffentlich sind, gibt Angreifern genau das Zeitfenster, das Foxit vermeiden wollte.
Welche Umgebungen betroffen sind
Betroffen sind Foxit PDF Reader und Foxit PDF Editor in Versionen vor 2026.1.3.36551. Wer beide Produkte im Einsatz hat — in vielen Unternehmen läuft der Editor auf Arbeitsplätzen mit Dokumentenbearbeitung, der Reader breiter verteilt auf Terminalservern oder verwalteten Desktops — sollte beide Installationen gesondert prüfen.
Wer Foxit per MSI oder über ein Softwareverteilungssystem ausrollt: Die neue Version steht als Download bereit. Für Umgebungen mit komplexen Abhängigkeiten ist ein kurzer Test vor dem breiten Rollout sinnvoll — sofern das die Abhängigkeiten erfordern. Generell gilt: Das Zeitfenster zwischen Veröffentlichung eines Patches und aktivem Ausnutzen wird kürzer, nicht länger.
So prüfen Sie Ihre Version
Konkret: Öffnen Sie Foxit PDF Reader oder Foxit PDF Editor und rufen Sie etwa Hilfe → Info über Foxit PDF Reader bzw. Info über Foxit PDF Editor auf — dort steht die installierte Versionsnummer. Wenn Sie eine Version vor 2026.1.3.36551 sehen, ist die Aktualisierung fällig.
Der Update-Weg führt entweder über das eingebaute Update-Modul (Hilfe → Nach Updates suchen) oder über den direkten Download von der Foxit-Website. In verwalteten Umgebungen empfiehlt sich der zentrale Rollout per Softwareverteilung, damit kein Arbeitsplatz vergessen wird.
Aus dem Betrieb heraus sehen wir, dass PDF-Reader-Updates häufig hintenangestellt werden — anders als Betriebssystem- oder Browser-Patches, die oft automatisiert laufen. CVE-2026-18622 ist eine Erinnerung daran, dass diese Lücke im Patch-Prozess es wert ist, geschlossen zu werden.
Quellen: deskmodder.de — „Foxit PDF Reader und Editor 2026.1.3.36551 korrigiert eine Sicherheitslücke (CVE-2026-18622)“ (https://www.deskmodder.de/blog/2026/08/13/foxit-pdf-reader-und-editor-2026-1-3-36551-korrigiert-eine-sicherheitsluecke-cve-2026-18622/)