PDF-dokumenter kan indeholde virus

Adobe Acrobat kan afvikle vilkårlig kode i PDF-dokumenter - den første virus, som udnytter sårbarheden, er allerede sendt i omløb.

Sikkerhedshullet findes kun i den fulde version af Adobe Acrobat, ikke i det gratis læseprogram Acrobat Reader, som er langt mere udbredt. I modsætning til Reader kan den fulde version af Acrobat afvikle JavaScript-kode i PDF-dokumenter - og det er her, at sårbarheden ligger.

En fejl i JavaScript-fortolkeren medfører at vilkårlig kode i PDF-filer kan skrives til mappen "plug_ins", hvilket betyder at virus og andre skadelige programmer potentielt kan installeres automatisk og afvikles, næste gang brugeren kører Acrobat.

Den første virus som udnytter fejlen er allerede sendt i omløb på nettet. Den demonstrerer, hvordan sikkerhedshullet kan udnyttes til yderligere spredning ved at inficere alle PDF-dokumenter, som åbnes og gemmes i Acrobat.

Virussen tilføjer en fil med navnet death.api i plug-ins mappen og evil.fdf i roden af c-drevet.

Adobe har frigivet en opdatering til Acrobat, som skulle fjerne sårbarheden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere