Nyt 0-dags-problem hos Adobe - nu i Flash Player

Et helt nyt og ukendt sikkerhedshul har åbnet sig i Adobes Flash Player til Windows, Mac, Android og Linux. Adobe kalder selv hullet for kritisk, men har endnu ikke lappegrejet klar.

Artikel top billede

Nye og ukendte sikkerhedsproblemer skyder op som svampe i en våd skovbund hos software-selskabet Adobe.

I august fandt man således et 0-dags-problem i den populære Adobe Reader, og siden blev der også fundet et hav af problemer i Shockwave Player.

Nu er der minsandten dukket et eksotisk og yderst kritisk hul op i selskabets populære Flash Player.

Sårbarheden findes i et hav af Flash Player installationer, hvilket blandt andre tæller Adobe Flash Player 10.1.82.76 og ældre versioner samt tidligere til Microsoft Windows, Macintosh, Linux, Solaris samt Adobe Flash Player 10.1.92.10 til Android, oplyser sikkerhedsfirmaet CSIS Group.

Mister kontrollen over pc'en

Sikkerhedshullet kan udnyttes i et drive-by-angreb, hvor intetanende brugere kan lokkes til at besøge hjemmesider med malware og derfra blive inficeret.

Adobe oplyser, at sårbarheden allerede udnyttes aktivt i Windows, og har efterfølgende publiceret en sikkerhedsbulletin.

"Sikkerhedsbristen kan resultere i, at computeren crasher og potentielt tillade, at en angriber overtager kontrollen med det ramte system," skriver Adobe i sin sikkerhedsbulletin. 

I Adobes advarsel kan man læse, at også Reader og Acrobat er ramt af sikkerhedsbristen - uden dog at blive udnyttet aktivt endnu.

Lappegrejet klar i oktober

Adobe oplyser, at selskabet arbejder på at kode lappegrejet til sikkerhedshullene.

Selskabet forventer at lancere en kur mod Flash Player-hullet den 27. september, mens Adobe Reader kan forventes at blive lukket den 4. oktober.

Du kan følge den seneste udvikling i sagen på Adobes hjemmeside.

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job