Nyt 0-dags-problem hos Adobe - nu i Flash Player

Et helt nyt og ukendt sikkerhedshul har åbnet sig i Adobes Flash Player til Windows, Mac, Android og Linux. Adobe kalder selv hullet for kritisk, men har endnu ikke lappegrejet klar.

Artikel top billede

Nye og ukendte sikkerhedsproblemer skyder op som svampe i en våd skovbund hos software-selskabet Adobe.

I august fandt man således et 0-dags-problem i den populære Adobe Reader, og siden blev der også fundet et hav af problemer i Shockwave Player.

Nu er der minsandten dukket et eksotisk og yderst kritisk hul op i selskabets populære Flash Player.

Sårbarheden findes i et hav af Flash Player installationer, hvilket blandt andre tæller Adobe Flash Player 10.1.82.76 og ældre versioner samt tidligere til Microsoft Windows, Macintosh, Linux, Solaris samt Adobe Flash Player 10.1.92.10 til Android, oplyser sikkerhedsfirmaet CSIS Group.

Mister kontrollen over pc'en

Sikkerhedshullet kan udnyttes i et drive-by-angreb, hvor intetanende brugere kan lokkes til at besøge hjemmesider med malware og derfra blive inficeret.

Adobe oplyser, at sårbarheden allerede udnyttes aktivt i Windows, og har efterfølgende publiceret en sikkerhedsbulletin.

"Sikkerhedsbristen kan resultere i, at computeren crasher og potentielt tillade, at en angriber overtager kontrollen med det ramte system," skriver Adobe i sin sikkerhedsbulletin. 

I Adobes advarsel kan man læse, at også Reader og Acrobat er ramt af sikkerhedsbristen - uden dog at blive udnyttet aktivt endnu.

Lappegrejet klar i oktober

Adobe oplyser, at selskabet arbejder på at kode lappegrejet til sikkerhedshullene.

Selskabet forventer at lancere en kur mod Flash Player-hullet den 27. september, mens Adobe Reader kan forventes at blive lukket den 4. oktober.

Du kan følge den seneste udvikling i sagen på Adobes hjemmeside.

Annonce

Navnenyt fra it-Danmark

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S