Adobe fikser 0-dags fejl i Reader

Adobe vil omgående lukke en alvorlig sikkerhedsbrist i Reader.

Artikel top billede

Computerworld News Service: Adobe fortæller, at virksomheden vil fjerne en kritisk sårbarhed i Reader omgående.

For to uger siden lovede Adobe at rette fejlen med en nød-opdatering i denne uge, men selskabet satte ingen præcis dato på.

Computerworld gættede dengang på, at opdateringen ville komme i går, tirsdag 17. august, eftersom Adobe plejer at udsende opdateringer om tirsdagen.

Fejlen, som skal rettes, blev opdaget af researcher Charlie Miller under sikkerhedskonferencen Black Hat, som fandt sted i sidste måned.

Her demonstrerede han, hvordan det open source-baserede toolkit BitBlaze kan bruges til at effektivisere fejlfinding.

Fuzzing tool

Charlie Miller, som er analytiker ved det uafhængige sikkerhedsvirksomhed Security Evaluator i Baltimore, er kendt for at finde sårbarheder Adobes populære PDF-fremviser Reader.

Sidste marts kunne Charlie Miller demonstrere, hvordan man med et simpelt såkaldt 'fuzzing tool' kan finde masser af potentielle sårbarheder i både Reader og andet software.

Charlie Miller fortæller, at fejlen findes i Readers og Acrobats font parsing, men at den ikke har forbindelse til den PDF font parsing-fejl, som blev udnyttet af hackere til at bryde ind i iPhone tidligere i denne måned.

Den kan du læse mere om her.

Apple rettede denne fejl i sidste uge.

Tirsdag fortalte Charlie Miller, at Adobe kendte til font-fejlen i Reader og Acrobat, også før han selv afslørede den på Black Hat.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Politiets Efterretningstjeneste

    SOC-analytikere i PET

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Jyske Bank

    Mainframe-specialist med DevOps-mindset

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S