Kritisk 0-dags sårbarhed i tre Adobe-programmer

En hel stribe af Adobes populære produkter er nu ramt af en 0-dags sårbarhed.

Artikel top billede

Så er den endnu en gang gal med sikkerheden hos Adobe.

En 0-dags sårbarhed udnytter tre programmer fra grafikgiganten ved at indlejre en Flash-fil, der har endelsen .SWF, i et PDF-dokument, der eksempelvis kan sendes via e-mail.

Hvis en bruger åbner PDF-dokumentet i Adobe Reader eller Acrobat udløses sårbarheden. Koden i dokumentet afvikles automatisk på systemet uden, at brugeren skal gøre noget.

Det er også muligt at indlejre SWF-indholdet på en webside.

En 0-dags sårbarhed er et sikkerhedshul, der ikke hidtil har været kendt af software-producenten.

Sikkerhedsfirmaet CSIS fortæller, at den nye sårbarhed er blevet anvendt i mindst et phishing-angreb, og at de it-kriminelle udnytter en svaghed i komponenten "authplay.dll".

Samme komponent var for få måneder siden genstand for en tilsvarende kritisk 0-dags sårbarhed i Adobes programmer.

Adobe advarer

Adobe advarer også selv om problemerne i en officiel sikkerhedsadvarsel, der fortæller, at en kritisk sårbarhed optræder i flere af firmaets produkter.

Ifølge Adobe er følgende programmer berørt af problemet:

Adobe Flash Player 10.1.85.3 og alle tidligere versioner til Windows, Macintosh, Linux og Solaris operativsystemer.

Adobe Flash Player 10.1.95.2 og tidligere versioner til Android.

Adobe Reader 9.4 og tidligere samt 9.x versioner til Windows, Macintosh og Unix.

Adobe Acrobat 9.4 og tidligere versioner samt version 9.x til Windows og Macintosh.

Adobe skriver endvidere, at ældre versioner af Adobe Reader og Acrobat fra før 8.x ikke er sårbare. Det samme gælder Adobe Reader til Android.

CSIS fortæller, at på nuværende tidspunkt er det de færreste antivirusprogrammer, som kan opfange sårbarheden.

En midlertidig, men lidt teknisk 'workaround', består i at omdøbe den berørte komponent, authplay.dll, der installeres sammen med Reader og Acrobat i version 9x.

Tidligere i denne uge blev der rapporteret om en anden 0-dags sårbarhed i Adobes Shockwave Player version 11.5.8.612 og tidligere udgaver.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Csis Security Group A/S

    Content Marketing Manager & Strategist

    Københavnsområdet

    Dansk Fundamental Metrologi A/S

    IT Specialist with Expertise in Microsoft Technologies and Programming

    Københavnsområdet

    KMD A/S

    SAP Solution Specialist

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension