Browser-firmaer tier om sikkerhedshul i Flash

Macromedia har lukket et sikkerhedshul i sin Flash-afspiller, men det vil flere hundrede millioner netbrugere aldrig opdage, advarer dansk sikkerhedsfirma. Browser-firmaer som Netscape, Microsoft og Opera oplyser nemlig ikke sine brugere om hullet i Flash, der er integreret som standard i browserne.

Op mod 474 millioner internetbrugere risikerer ikke at opdage eller rette et kritisk sikkerhedshul i Macromedias udbredte Flash-afspiller, fordi browser-firmaer som Netscape og Microsoft ikke informerer om sikkerhedshullet.

Flash er installeret som standard i Internet Explorer, Netscape, Neoplanet, Opera og browsere fra den amerikanske gigant AOL. Ingen af disse browser-firmaer har informeret deres brugere om sikkerhedshullet i Flash.

- Til forskel fra mange andre sårbarheder vedrører sikkerhedshullet i Flash, efter vores vurdering, 98 procent af alle brugere på nettet, og det gør sårbarheden utroligt attraktiv at udnytte, siger Thomas Kristensen fra IT-sikkerhedsfirmaet Secunia.

Browser-firmaer tøver

Thomas Kristensen fortæller, at både Microsoft og Netscape - ifølge sikkerhedsfirmaet E-eye, som opdagede sikkerhedshullet - er informeret om sikkerhedshullet.

- Problemet er, at hverken Netscape, Microsoft eller Opera har oplyst brugerne om, at deres maskiner er sårbare, siger han.

Thomas Kristensen sammenligner det med bilbranchen, hvor der også er mange underleverandører til et produkt.

- Hvis for eksempel Ford har købt bremser fra en tredjepart, som pludselig oplyser, at bremserne er fejlbehæftede, så er det jo helt klart, at Ford også skal ud at fortælle om det, mener han.

Sikkerhedshullet består i, at Flash-filer kan ændres, så de indeholder vilkårlig kode, der kan misbruges til en virus, et hacker-program eller en dialer, som ringer op til dyre udenlandske sextjenester.

Macromedia opfordrer brugerne til at opdatere til den nyeste version af Flash, hvor der er sat en prop i sikkerhedshullet.

Thomas Kristensen forventer, at kun få millioner brugere vil besøge Macromedias side for at installere den ny version af Flash, mens flere hundrede millioner internetbrugere uforvarende vil fortsætte med den gamle version, der indeholder sikkerhedshullet.

Relevant link

Macromedias nye version af Flash-afspilleren

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S