Adobe opdaterer Acrobat efter hackerangreb

Meget tyder på at kineserne har brugt et pdf-sikkerhedshul til at trænge ind hos Google.

I den sidste måned har Google og 33 andre selskaber været udsat for et systematisk internet-angreb, hvor hackere – sandsynligvis fra Kina – har forsøgt at skaffe sig adgang til brugernes post-konti. Det har fået Google til at true med at trække sig helt ud af Kina, hvor Google i forvejen har svært ved at hævde sig overfor den nationale søgemaskine Baidu.

De store spørgsmål er nu, hvem de andre 33 selskaber er og hvordan angrebet konkret er gennemført. Hvis man skal tro amerikanske medier, så har angrebet blandt andet været rettet mod Yahoo, Symantec, Northrop Grumman og Dow Chemical, men ingen af dem vil bekræfte det. Microsoft er også en sandsynlig kandidat, men vil ikke sige noget, måske fordi man frygter at ødelægge sine muligheder for at lave forretninger i Kina.

Men det er interessant, at Adobe udsendte en meddelelse om et uspecificeret angreb kun minutter efter Google. Der skulle være tale om et angreb mod netværk som styres af ”Adobe og andre firmaer”. Ifølge VeriSign's iDefense sikkerhedsafdeling har hackerne sendt målrettede e-mail beskeder med vedhæftet malware, der udnytter en helt ny sårbarhed, og derfor er programmerne sluppet fordi de sædvanlige antivirus-filtre. Malwaren har været skjult i et almindeligt dokument.

Programmerne har så samlet adgangsdata på computeren og spredt sig videre for at nå frem til en bruger med administrativ adgang til mål-systemerne hos blandt andet Google. Og alt tyder på, at der er tale om pdf-dokumenter inficeret med malware. Adobe har netop udsendt en sikkerhedsopdatering til Adobe Reader og Acrobat, som lukker otte forskellige sikkerhedshuller. Seks af dem betegnes som kritiske og giver mulighed for at skjule programkode i et pdf-dokument, som køres automatisk på computeren når dokumentet åbnes.

Mulig pdf-hul
Adobe fortæller selv, at sårbarhederne i mindst en måned har været udnyttet aktivt til angreb på nettet. Og denne sikkerhedsopdatering fra Adobe kommer samtidig med meldingen fra Google om det store kinesiske internet-angreb med manipulerede dokumenter.

Sammenholdt med Adobes egen meddelelse om et angreb er der stærke indikationer for, at kineserne har brugt pdf-sikkerhedshullet til at angribe Google og de 33 andre firmaer. Hackerne har sandsynligvis sendt mails med manipulerede pdf-dokumenter til ansatte hos Google og de andre firmaer, som så har installeret malware og forsøgt at sprede sig videre i de interne firma-netværk for at få fat i de adgangskoder, der er nødvendige for at komme ind hos f.eks. G-mail.

Pdf-læseprogrammet Adobe Reader er installeret på langt de fleste netopkoblede computere og sikkerheds-eksperter advarer om, at pdf-formatet i stigende grad vil blive brugt til angreb fremover.

Annonce

Navnenyt fra it-Danmark

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse