0-dags sårbarhed rammer Adobe

En hidtil ukendt sårbarhed rammer et af Adobes mest populære programmer.

Artikel top billede

Grafik-giganten Adobe har igen problemer med sikkerheden.

Denne gang cirkulerer der oplysninger om en hidtil ukendt sårbarhed i Adobe Shockwave Player, som er firmaets populære medieafspiller.

Sikkerhedshullet rammer afspilleren til Windows og Mac OS X, og den karakteriseres som kritisk.

Der er tale om et hul, der åbner mulighed for at afvikle ondsindet kode igennem et drive-by-angreb.

Sårbarheden optræder i Shockwave Player version 11.5.8.612 og tidligere udgaver.

I september opdagede man ligeledes en 0-dags sårbarhed i Shockwave Player.

Adobe lover hurtig rettelse

Problemet opstår på grund en svaghed i Adobe Director Video, og den gør det muligt for eksterne personer at korrumpere hukommelsen og køre kode på sårbare systemer.

Ifølge CSIS er der ingen massive angreb på sårbarheden endnu, men kombinationen af et frigivet Proof of Concept, som beskriver mulighederne for at udnytte sårbarheden, og udbredelsen af Abobe Shockwave Player plugin'et, gør hullet til et oplagt mål for it-kriminelle, skriver firmaet i en sikkerhedsadvarsel.

Adobe har erkendt sårbarheden samt frigivet en advarsel, og firmaet lover samtidig at korrigere problemet med en kommende opdatering til Adobe Shockwave Flash Player.

Der er flere oplysninger på denne sikkerhedsside.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Softwareudviklere til Cyberdivisionens HR-systemer og Applikationer i Ballerup

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsarkitekter til program Digital og Operativ Transformation

    Københavnsområdet

    Digitaliseringsstyrelsen

    Processtærk generalist med teknisk indsigt til it-styring

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S