SiBa informiert Sie jeden zweiten Mittwoch über Sicherheitsupdates verschiedener Hersteller von Soft-und Hardware. Diese Sicherheitsupdates schließen Sicherheitslücken, über die Hacker Schadsoftware ausführen, persönliche Daten abgreifen oder Abstürze von IT-Systemen verursachen können. Diese Woche gibt es Sicherheitslücken in der Firmware von Lexmark-Druckern und in den PDF-Programmen des Herstellers Foxit. Außerdem gibt es Schwachstellen beim Content Management System WordPress.
Wann haben Sie das letztze Mal die Software in Ihrem Lexmark-Drucker aktualisiert?
Das Unternehmen Lexmark hat in der Firmware von über 120 Druckermodellen Schwachstellen gefunden. Über diese können Angreifer sich Zugriff auf das System oder auf Konfigurationseinstellungen verschaffen diese verändern.
Das Risiko beschreibt Lexmark als kritsch.
SiBa empfielt die Installation des Firmware-Updates mit den Versionsständen *.081.014 für den jeweiligen Drucker. Diese sind auf der Lexmark-Support-Webseite zu finden. Diese ist genauso wie die Liste der betroffenen Drucker in den Links zu finden.
Foxit PDF Reader und Editor angreifbar
Das Unternehmen Foxit meldet, dass die Programme PDF Reader und Editor insgesamt 23 Schwachstellen aufweisen. Mit manipulierten PDF-Dokumenten können Hacker Schadsoftware in Systeme einschleusen und die Software unbrauchbar machen. Über weitere Sicherheitslücken können Programme oder gar ganze Systeme zum Absturz gebracht werden.
Das Risiko gilt als hoch, so der Hersteller.
SiBa rät zur Installation des bereitgestellten Updates, welches bereits für den Editor bereit steht. Das Update für den Reader folgt. Das Update für den Editor gelingt über den Menüpunkt "Hilfe" - "Über Foxit PDF Editor" - "Auf Update prüfen" oder für die ältere 10er-Verion unter "Hilfe" - "Auf Update prüfen". Die aktuelle Versionsnummer des Foxit PDF-Editors ist 11.2.3.
Website-Betreiber aufgepasst - Jetzt WordPress aktualisieren
Das Content Management System WordPress weist drei Sicherheitslücken auf. Über diese können Hacker Websites, die mit WordPress erstellt wurden, angreifen.
Das Risiko gilt als hoch.
SiBa rät zur Installation des bereitgestellten Updates. Die Version 6.0.2 steht im Backend bereit.