0-dags sårbarhed rammer Adobe

En hidtil ukendt sårbarhed rammer et af Adobes mest populære programmer.

Artikel top billede

Grafik-giganten Adobe har igen problemer med sikkerheden.

Denne gang cirkulerer der oplysninger om en hidtil ukendt sårbarhed i Adobe Shockwave Player, som er firmaets populære medieafspiller.

Sikkerhedshullet rammer afspilleren til Windows og Mac OS X, og den karakteriseres som kritisk.

Der er tale om et hul, der åbner mulighed for at afvikle ondsindet kode igennem et drive-by-angreb.

Sårbarheden optræder i Shockwave Player version 11.5.8.612 og tidligere udgaver.

I september opdagede man ligeledes en 0-dags sårbarhed i Shockwave Player.

Adobe lover hurtig rettelse

Problemet opstår på grund en svaghed i Adobe Director Video, og den gør det muligt for eksterne personer at korrumpere hukommelsen og køre kode på sårbare systemer.

Ifølge CSIS er der ingen massive angreb på sårbarheden endnu, men kombinationen af et frigivet Proof of Concept, som beskriver mulighederne for at udnytte sårbarheden, og udbredelsen af Abobe Shockwave Player plugin'et, gør hullet til et oplagt mål for it-kriminelle, skriver firmaet i en sikkerhedsadvarsel.

Adobe har erkendt sårbarheden samt frigivet en advarsel, og firmaet lover samtidig at korrigere problemet med en kommende opdatering til Adobe Shockwave Flash Player.

Der er flere oplysninger på denne sikkerhedsside.

Event: SAP Excellence Day 2026

It-løsninger | Nordhavn

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

24. februar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura