0-dags sårbarhed rammer Adobe

En hidtil ukendt sårbarhed rammer et af Adobes mest populære programmer.

Artikel top billede

Grafik-giganten Adobe har igen problemer med sikkerheden.

Denne gang cirkulerer der oplysninger om en hidtil ukendt sårbarhed i Adobe Shockwave Player, som er firmaets populære medieafspiller.

Sikkerhedshullet rammer afspilleren til Windows og Mac OS X, og den karakteriseres som kritisk.

Der er tale om et hul, der åbner mulighed for at afvikle ondsindet kode igennem et drive-by-angreb.

Sårbarheden optræder i Shockwave Player version 11.5.8.612 og tidligere udgaver.

I september opdagede man ligeledes en 0-dags sårbarhed i Shockwave Player.

Adobe lover hurtig rettelse

Problemet opstår på grund en svaghed i Adobe Director Video, og den gør det muligt for eksterne personer at korrumpere hukommelsen og køre kode på sårbare systemer.

Ifølge CSIS er der ingen massive angreb på sårbarheden endnu, men kombinationen af et frigivet Proof of Concept, som beskriver mulighederne for at udnytte sårbarheden, og udbredelsen af Abobe Shockwave Player plugin'et, gør hullet til et oplagt mål for it-kriminelle, skriver firmaet i en sikkerhedsadvarsel.

Adobe har erkendt sårbarheden samt frigivet en advarsel, og firmaet lover samtidig at korrigere problemet med en kommende opdatering til Adobe Shockwave Flash Player.

Der er flere oplysninger på denne sikkerhedsside.

Annonceindlæg fra Pointsharp

Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job