Nyt 0-dags-problem hos Adobe - nu i Flash Player

Et helt nyt og ukendt sikkerhedshul har åbnet sig i Adobes Flash Player til Windows, Mac, Android og Linux. Adobe kalder selv hullet for kritisk, men har endnu ikke lappegrejet klar.

Artikel top billede

Nye og ukendte sikkerhedsproblemer skyder op som svampe i en våd skovbund hos software-selskabet Adobe.

I august fandt man således et 0-dags-problem i den populære Adobe Reader, og siden blev der også fundet et hav af problemer i Shockwave Player.

Nu er der minsandten dukket et eksotisk og yderst kritisk hul op i selskabets populære Flash Player.

Sårbarheden findes i et hav af Flash Player installationer, hvilket blandt andre tæller Adobe Flash Player 10.1.82.76 og ældre versioner samt tidligere til Microsoft Windows, Macintosh, Linux, Solaris samt Adobe Flash Player 10.1.92.10 til Android, oplyser sikkerhedsfirmaet CSIS Group.

Mister kontrollen over pc'en

Sikkerhedshullet kan udnyttes i et drive-by-angreb, hvor intetanende brugere kan lokkes til at besøge hjemmesider med malware og derfra blive inficeret.

Adobe oplyser, at sårbarheden allerede udnyttes aktivt i Windows, og har efterfølgende publiceret en sikkerhedsbulletin.

"Sikkerhedsbristen kan resultere i, at computeren crasher og potentielt tillade, at en angriber overtager kontrollen med det ramte system," skriver Adobe i sin sikkerhedsbulletin. 

I Adobes advarsel kan man læse, at også Reader og Acrobat er ramt af sikkerhedsbristen - uden dog at blive udnyttet aktivt endnu.

Lappegrejet klar i oktober

Adobe oplyser, at selskabet arbejder på at kode lappegrejet til sikkerhedshullene.

Selskabet forventer at lancere en kur mod Flash Player-hullet den 27. september, mens Adobe Reader kan forventes at blive lukket den 4. oktober.

Du kan følge den seneste udvikling i sagen på Adobes hjemmeside.

Annonce

Navnenyt fra it-Danmark

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S