Adobe installerer usikker software

PDF-læseren Adobe Reader 9.1 indeholder talrige alvorlige sikkerhedshuller der er patchet i de seneste måneder. Men Adobe leverer stadig en forældet version af programmet uden de nødvendige sikkerhedsopdateringer til brugerne.

Sikkerhedsfirmaet Secunia advarer nu om, at Adobe spreder en usikker version af sin PDF-læser Adobe Reader. I de sidste par måneder er der fundet mindst 14 kritiske sikkerhedshuller i Adobe Reader 9.1. Softwarefirmaet har udsendt opdateringer til programmet som fjerner sårbarhederne. Men den version af Adobe Reader, der ligger til download på Adobes egen hjemmeside, er ikke opdateret. Dermed får nye brugere en usikker version af programmet ned på computeren.

 

Hvis man forsøger at åbne en PDF-fil på en computer uden Adobe Reader, vil man blive henvist til adobe.com, hvor den seneste version af programmet kan downloades fra det officielle site. Efter denne download og installation ligger version 9.1.0 af Adobe Reader på computeren – både som stand-alone program og som plug-in i browseren.

 

Men netop denne version indeholder de kritiske sikkerhedshuller. Hvis brugeren åbner en manipuleret PDF-fil, kan man risikere at få computeren inficeret med malware.

 

Samtidig installeres også Adobe Updater, som selv med jævne mellemrum søger efter opdateringer – så på et tidspunkt vil programmet opdage, at der ligger opdateringer klar, og det vil forsøge at hente disse patches, hvorefter brugeren bliver spurgt om man vil godkende installationen. Men i mellemtiden er brugeren altså sårbar overfor angreb.

 

Det danske sikkerhedsfirma opdagede problemet, fordi brugerne af firmaets eget sikkerhedsværktøj Secunia PSI undrede sig over, at Adobe Reader blev klassificeret som ”usikkert”. Secunia anbefaler derfor, at alle brugere af Adobe Reader bør sikre sig at man har den seneste, fuldt patchede version 9.1.2 installeret.

 

Ifølge Adobe er det helt normal praksis at tilbyde version 9.1.0, som er den seneste fulde version af programmet, og så overlade det til brugerne at opgradere til den sikre mellemversion 9.1.2.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Kongens Lyngby

Årets CISO 2026

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S