Kritisk 0-dagssårbarhed lukket i Adobe Reader

Så skal du opdatere igen. Adobe lapper nemlig en 0-dagssårbarhed i et af firmaets meget udbredte programmer.

Artikel top billede

Grafikgiganten Adobe har fundet lappegrejet frem.

Denne gang handler det om en kritisk 0-dagssårbarhed i Adobe Reader.

Firmaet har netop udsendt en lap, der lukker hullet, som blandt andet er blevet misbrugt i forbindelse med spear phishing-angreb eller målrettede angreb mod udvalgte mål.

"Sårbarheden gør det muligt at omgå sandbox'en og afvikle ondsindet kode i hukommelsen, som kan føre til kompromittering af sårbare maskiner. Der åbnes således for klassiske drive-by scenarier," skriver sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Kun til Windows

Der er tale om en kritisk svaghed. der befinder sig under Adobe Reader og Acrobat XI (11.0.07) samt tidligere versioner.

Lappen henvender sig kun til brugere af Microsofts produkter og derved Windows-platformen.

Med denne patch bringes Adobe Reader op på version 11.0.08.

Du kan læse mere om sårbarheden på Adobes webside eller hente opdateringen, hvis din maskine ikke gør det automatisk.

Læs også:
Sikkerhedsmand: Ingen grund til firmware-panik - endnu

Guide: Få professionel sikkerhed i Windows 7

Dårlig sikkerhed: Så nemt er det at snuppe log-filer fra din pc

Annonceindlæg fra Publicis Sapient

Order Management er hjertet i omnichannelstrategien

Publicis Sapient og IBM bygger globale, fleksible og skalerbare OMS-løsninger med fokus på kundeoplevelsen – og i Danmark er Pandora et skoleeksempel.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S