Artikel top billede

Hackere kan give dig systemnedbrud med Excel-fil

Adobe bekræfter, at en åben sårbarhed i virksomhedens Flash Player bliver aktivt udnyttet af hackere.

Computerworld News Service: Adobe har bekræftet, at hackere aktivt udnytter en åben sårbarhed i Flash Player ved hjælp af Microsoft Excel-dokumenter.

Virksomheden vil udsende en sikkerhedsopdatering til Flash i næste uge og vil samtidigt opdatere Adobe Reader, som indeholder kode, der kan vise Flash-indhold indsat i PDF-filer.

"Der er exploits i omløb, så Adobe er ret hurtig til at reagere," siger Wolfgang Kandek, der er teknologidirektør hos Qualys. "Det er prisværdigt."

Adobe forklarer i et sikkerhedsvarsel udgivet mandag, at hackere udnytter sårbarheden ved at indlejre skadeligt kodede Flash-filer i et Microsoft Excel-dokument, der sendes vedhæftet til e-mails.

Adobe kender ikke til nogen angreb, der er målrettet hverken virksomhedens gratis PDF-læser, Reader, eller dens kommercielle program til oprettelse af PDF'er, Acrobat.

"Denne sårbarhed kan forårsage et systemnedbrud og potentielt gøre det muligt for en angriber at tage kontrol over det ramte system," advarer Adobe i sikkerhedsvarslet.

Adobes chef for produktsikkerhed og privacy, Brad Arkin, giver flere oplysninger i et blogindlæg mandag.

"Indtil videre ser det ud til, at angrebet er målrettet et meget lille antal organisationer, og at det er begrænset i omfang," forklarer han.

Efter udnyttelsen af Flash-sårbarheden inficerer hackerne systemerne med yderligere malware. Excel-filen er blot leveringsmekanismen for den skadelige Flash-kode, der udnytter sårbarheden, bekræfter en talskvinde for Adobe.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere