Har undersøgt 141 exploit kits fra nettets mørke underverden: Disse sårbarheder vil de kriminelle udnytte

En undersøgelse af 141 exploit kits afslører, at især sårbarheder i Adobes og Microsofts teknologier hitter hos de it-kriminelle.

Artikel top billede

Adobes Flash Player stod for seks af de 10 mest populære sårbarheder i de it-kriminelles exploit kits i 2016.

De fire øvrige sårbarheder på top 10-listen var at finde i Internet Explorer, Silverlight og Windows, der alle er teknologier fra Microsoft.

Det skriver sikkerhedsfirmaet Recorded Future i en analyse af, hvilke sårbarheder, der er blevet udnyttet af de it-kriminelle her i 2016.

Læs også: Danskerne giver iskold skulder til Flash: Webbrugerne har ofte slet ikke Flash installeret

Et exploit kit er et vigtigt redskab for de it-kriminelle, der uden de store tekniske kompetencer og ofte også til en meget lav pris kan udføre angreb med, hvad nogle kalder 'crimeware as a service.' 

Og det var især Microsofts opg Adobes teknologier, der blev fokuseret på i exploit kits her i 2016:

"En 2016-sårbarhed i Internet Explorer (CVE-2016-0189) havde flest forbindelser til exploit kits. Bemærkelsesværdig var Sundown EK, der hurtigt inkluderede en exploit i juli 2016," skriver Recorded Future.

De mest populære exploit kits i slutningen af 2016 erSundown, RIG og Neutrino, der har taget over, efter at Angler Exploit Kit i juni trådte i baggrunden.

I Recorded Futures analyse af de 141 forskellige exploit kits, er det især Flash-sårbarheder, der fokuseres på fra de kriminelles side.

"Adobe Flash Players CVE-2015-7645 er blevet indarbejdet i syv exploits kits, den højeste udbredelse blandt de analyserede sårbarheder, formentlig fordi det var den første 0-dagssårbarhed, der blev opdaget efter signifikante ændringer i Adobes sikkerhed."

Læs også:

Danskerne giver iskold skulder til Flash: Webbrugerne har ofte slet ikke Flash installeret

Flash skiftes ud med HTML 5 på internettet - men DR vil ikke tage skridtet fuldt ud

Efter haste-lapning af endnu en kritisk sårbarhed i Flash: Er det tid til at deaktivere Flash helt?

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Midtjylland

Formpipe Software A/S

Senior Product Manager

Københavnsområdet

KMD A/S

SAP-arkitekt

Nordjylland

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S