Nyt kritisk sikkerhedshul i Adobe Reader

Så er den gal igen med Adobe Reader og Acrobat.

Artikel top billede

Adobe advarer mod et kritisk sikkerhedshul i Adobe Reader og Acrobat 9.3.4 og ældre versioner til både Windows, Mac og Unix. Blot ved at åbne en manipuleret pdf-fil kan man risikere, at computeren bliver inficeret med malware. Der er allerede meldinger om, at sårbarheden bliver udnyttet af angribere på nettet, og Adobe er stadig ikke klar med en patch. Så sagen ser ganske alvorlig ud for Adobe.

Ifølge softwarefirmaets egne tal er Adobe Reader downloadet mere end 500 millioner gange og det må anslås at programmet er installeret på de fleste computere på verdensplan. Det betyder altså, at et flertal af verdens computere indeholder et hidtil upatchet sikkerhedshul. En såkaldt zero-day-vulnerability, som allerede udnyttes til aktive angreb.

Det østrigske CERT (Computer Emergency Response Team) anbefaler ligefrem at bruge alternative pdf-læsere som Sumatra PDF eller Foxit Reader indtil hullet er lukket.

Ifølge Secunia er der tale om et klassisk buffer overflow, som også kan udnyttes under Windows 7 og Vista. Det hjælper muligvis at deaktivere Javascript i Adobe Reader, men det er ikke sikkert at det giver fuldstændig beskyttelse mod angreb.

Adobe lover dog at man arbejder på en løsning på problemet. På længere sigt vil softwarefirmaet indbygge sin pdf-læser i en såkaldt sandbox, hvor programmet ikke længere har direkte adgang til systemet. Det skal forhindre at nye sikkerhedshuller kan misbruges til at sprede malware.

Læses lige nu

    Annonce

    Event: SAP Excellence Day 2027

    It-løsninger | Online og København

    Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

    9. februar 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S