Adobe fikser 0-dags fejl i Reader

Adobe vil omgående lukke en alvorlig sikkerhedsbrist i Reader.

Artikel top billede

Computerworld News Service: Adobe fortæller, at virksomheden vil fjerne en kritisk sårbarhed i Reader omgående.

For to uger siden lovede Adobe at rette fejlen med en nød-opdatering i denne uge, men selskabet satte ingen præcis dato på.

Computerworld gættede dengang på, at opdateringen ville komme i går, tirsdag 17. august, eftersom Adobe plejer at udsende opdateringer om tirsdagen.

Fejlen, som skal rettes, blev opdaget af researcher Charlie Miller under sikkerhedskonferencen Black Hat, som fandt sted i sidste måned.

Her demonstrerede han, hvordan det open source-baserede toolkit BitBlaze kan bruges til at effektivisere fejlfinding.

Fuzzing tool

Charlie Miller, som er analytiker ved det uafhængige sikkerhedsvirksomhed Security Evaluator i Baltimore, er kendt for at finde sårbarheder Adobes populære PDF-fremviser Reader.

Sidste marts kunne Charlie Miller demonstrere, hvordan man med et simpelt såkaldt 'fuzzing tool' kan finde masser af potentielle sårbarheder i både Reader og andet software.

Charlie Miller fortæller, at fejlen findes i Readers og Acrobats font parsing, men at den ikke har forbindelse til den PDF font parsing-fejl, som blev udnyttet af hackere til at bryde ind i iPhone tidligere i denne måned.

Den kan du læse mere om her.

Apple rettede denne fejl i sidste uge.

Tirsdag fortalte Charlie Miller, at Adobe kendte til font-fejlen i Reader og Acrobat, også før han selv afslørede den på Black Hat.

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Netcompany A/S

    Test Consultant

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sæt dit præg på netværksteknologi – bliv en del af vores team i Cyberdivisionen, Hvidovre

    Københavnsområdet

    Udlændinge- og Integrationsministeriet

    Product Owners til EU-applikationer i Koncern It i Udlændingestyrelsen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job