Browser-firmaer tier om sikkerhedshul i Flash

Macromedia har lukket et sikkerhedshul i sin Flash-afspiller, men det vil flere hundrede millioner netbrugere aldrig opdage, advarer dansk sikkerhedsfirma. Browser-firmaer som Netscape, Microsoft og Opera oplyser nemlig ikke sine brugere om hullet i Flash, der er integreret som standard i browserne.

Op mod 474 millioner internetbrugere risikerer ikke at opdage eller rette et kritisk sikkerhedshul i Macromedias udbredte Flash-afspiller, fordi browser-firmaer som Netscape og Microsoft ikke informerer om sikkerhedshullet.

Flash er installeret som standard i Internet Explorer, Netscape, Neoplanet, Opera og browsere fra den amerikanske gigant AOL. Ingen af disse browser-firmaer har informeret deres brugere om sikkerhedshullet i Flash.

- Til forskel fra mange andre sårbarheder vedrører sikkerhedshullet i Flash, efter vores vurdering, 98 procent af alle brugere på nettet, og det gør sårbarheden utroligt attraktiv at udnytte, siger Thomas Kristensen fra IT-sikkerhedsfirmaet Secunia.

Browser-firmaer tøver

Thomas Kristensen fortæller, at både Microsoft og Netscape - ifølge sikkerhedsfirmaet E-eye, som opdagede sikkerhedshullet - er informeret om sikkerhedshullet.

- Problemet er, at hverken Netscape, Microsoft eller Opera har oplyst brugerne om, at deres maskiner er sårbare, siger han.

Thomas Kristensen sammenligner det med bilbranchen, hvor der også er mange underleverandører til et produkt.

- Hvis for eksempel Ford har købt bremser fra en tredjepart, som pludselig oplyser, at bremserne er fejlbehæftede, så er det jo helt klart, at Ford også skal ud at fortælle om det, mener han.

Sikkerhedshullet består i, at Flash-filer kan ændres, så de indeholder vilkårlig kode, der kan misbruges til en virus, et hacker-program eller en dialer, som ringer op til dyre udenlandske sextjenester.

Macromedia opfordrer brugerne til at opdatere til den nyeste version af Flash, hvor der er sat en prop i sikkerhedshullet.

Thomas Kristensen forventer, at kun få millioner brugere vil besøge Macromedias side for at installere den ny version af Flash, mens flere hundrede millioner internetbrugere uforvarende vil fortsætte med den gamle version, der indeholder sikkerhedshullet.

Relevant link

Macromedias nye version af Flash-afspilleren

Læses lige nu

    Annonceindlæg fra HP

    En AI-specialist værdsætter dokumenteret ydeevne og lokal computerkraft

    Forsker og ingeniør inden for AI Robert Luciani arbejder med det nyeste i kunstig intelligens.

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Politiets Efterretningstjeneste

    Bliv IT-supporter i PET's IT Servicedesk

    Københavnsområdet

    DHI A/S

    Senior Backend Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen