Adobe hastelapper farlige huller i din Flash Player

Adobe lukker farlige sårbarheder i Flash Player, efter hackere allerede er i fuld gang med at bearbejde hullerne.

Artikel top billede

Adobe hastelukker seks sårbarheder i Flash Player - inklusive én, som hackere allerede har kastet sig over.

Den pågældende sårbarhed med navnet CVE-2011-2444 minder om en tidligere fejl i Flash, som i sommer blev udnyttet af hackere til at angribe Gmail-konti.

Adobe beskriver selv CVE-2011-2444 som en cross-site scripting-sårbarhed, der typisk udnyttes af identitets-tyve, som stjæler brugernavne og passwords via sårbare browsere.

I dette tilfælde er browserne dog ikke direkte angrebet. I stedet har hackerne kig på Flash Playsers browsder plug-in.

"Der er meldinger om, at denne sårbarhed udnyttes i aktive angreb, der sigter efter at narre brugerne til at klikke på farlige links i tilsendte e-mails," lyder det fra Adobe.

Kan udnyttes af hackere

Fire af de fem øvrige nu rettede sårbarheder kan udnyttes af hackere, som ønsker at afvikle deres egen kode på de inficerede computere.

Opdateringen af Flash er den første siden Adobe lappede 13 sårbarheder i begyndelsen af august.

Adobe har indtil videre udsendt otte større sikkerhedsopdateringer til Flash siden årsskiftet - inklusive flere panik-opdateringer, der skyldte, at hacker-angreb ifølge Adobe har været under opsejling.

Du kan læse mere om de største sikkerhedsproblemer her.

Den opdaterede version af Flash Player til Windows, Mac, Linux og Solars kan downloades fra Adobes website. Du kan også køre opdaterings-funktionen i Flash.

Kører du med Android, skal du opdatere via Android Market.

Google har i de seneste dage i øvrigt opdateret sin Chrome-browser til at inkludere den lappede version af Flash Player.

Chrome er den eneste browser, der bundler plug in'en.

Læs også:
Din Adobe Flash Player er spækket med bugs

Ny kritisk sikkerhedsalarm hos Adobe

Ingen computer er mere sikker end brugeren

Arrogant Adobe hæmmer it-sikkerheden

Adobe lukker masser af Flash-huller

Se de 10 største sikkerhedsproblemer netop nu

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job