Alvorligt sikkerhedshul i PDF til Linux

Et alvorligt sikkerhedshul i PDF-læsere til Linux gør det muligt at udføre en vilkårlig kommando, når der klikkes på et link i en PDF-fil. Advarslen om sikkerhedshullet kommer fra en hacker, der har stjålet advarslen fra CERT og offentliggjort den, inden der er udsendt en fejlrettelse fra producenterne.

En sikkerhedsbrist i PDF-læserne Acrobat Reader og Xpdf til Linux gør det muligt at udføre vilkårlige kommandoer med samme rettigheder som den bruger, der åbner PDF-dokumentet.

Det er i PDF-dokumenter muligt at indlejre links, der kan pege på eksterne kilder. Typisk peger linksene på websider. Sårbarheden ligger i, at de eksterne links sendes som et kald til kommandolinjen i Linux.

Kommandolinjen starter webbrowseren med det eksterne link til en webside. Men da kommandoen er som enhver anden kommando under Linux, er det muligt ved hjælp af metakarakterer som eksempelvis ' | og ; at udføre flere kommandoer.

- Der er faktisk ingen grænse for, hvad man kan starte af programmer, siger Thomas Kristensen fra sikkerhedsfirmaet Secunia.

Sikkerhedsbristen gør det blandt andet muligt at udføre kommandoer, der sletter samtlige filer i brugerens hjemmekatalog.

Der er endnu ikke udsendt nogen rettelse, og derfor anbefaler sikkerhedseksperter, at man kun åbner PDF-filer, hvor man er sikker på, at afsenderen ikke har onde hensigter.

Stjålne CERT-advarsler

Det er efterhånden blevet kotume at hemmeligholde så alvorlige sårbarheder, indtil softwareproducenten har haft tid til at rette fejlen.

Når PDF-sikkerhedsbristen er sluppet ud før tid, så skyldes det hackeren Hack4life, som tidligere har opsnappet sikkerhedsorganisationen CERT's interne kommunikation og offentliggjort sikkerhedsadvarsler, før fejlene var rettet.

Denne gang har han igen stjålet sikkerhedsadvarsler fra CERT og udsendt en e-mail med oplysninger om sikkerhedshullet til en offentlig postliste.

I sin e-mail annoncerer Hack4life, at han vil komme med flere afsløringer fra "fjolserne hos CERT", når han får sommerferie.

Relevante links

Hul Adobe Acrobat Reader (Secunia)
Hul i Xpdf (Secunia)
Hack4lifes offentliggørelse

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S