Efter nye kritiske sårbarheder i Adobes Shockwave Player: Tid til at afinstallere softwaren?

Adobe har udsendt vigtig opdatering af Shockwave Player, der lukker kritiske sårbarheder. Måske du bør overveje helt at afinstallere.

Artikel top billede

Adobe har netop udsendt en opdatering til selskabets Shockwave Player, der lapper to kritiske sårbarheder. 

Det er langt fra første gang, at der er sårbarheder i Shockwave, og da det ikke ligefrem er et afgørende stykke software i et virksomhedsmiljø, bør erhvervsbrugere simpelthen overveje at afinstallere softwaren. 

Sådan lyder rådet fra det danske sikkerhedsfirma CSIS i forbindelse med Adobes Shockwave-opdatering:

"Shockwave er i forhold til langt de fleste installationer i et virksomhedsnetværk ikke et nødvendigt eller kritisk plugin."

"Man kan af samme grund overveje, om det var relevant helt at afinstallere softwaren og forhindre den i at afvikles virksomhedsnetværk," skriver CSIS i en orientering om Shockwave-sårbarhederne. 

Her er sårbarhederne

I Adobes sikkerhedsmeddelelse skriver selskabet, at "opdateringen adresserer kritiske sårbarheder, der potentielt kan give en angriber kontrol med påvirkede systemer."

Sårbarhederne findes i Shockwave-version 12.1.9.160 og tidligere, og Adobe tilddeler opdateringen højeste prioritet og anbefaler brugerne at opdatere med det samme til Adobe Shockwave Player 12.2.0.162.

Shockwave-teknologien, der bruges til at afvikle multimedieindhold og 3D-grafik i browsere, er ofte blevet kritiseret for at være en alt for usikker platform.

Internationale sikkerhedseksperter har også tidligere anbefalet, at man simpelthen afinstallerer Shockwave, også fordi relativt få websider i dag rent faktisk kræver, at man har denne software installeret.

Også Adobes Flash-teknologi har ofte sårbarheder, og meget taler efterhånden for, at den teknologi nærmer sig sin dødsdag - læs mere om det her.

Læs også:

Skynd dig at opdatere: Adobe og Microsoft klar med hel stribe kritiske opdateringer

Mozilla angrebet: Kritiske informationer stjålet - og brugt til at ramme Firefox-brugerne

Sikkerhedskaos: Flash nærmer sig sin dødsdag

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT Cyber- og Sikkerhedmedarbejder for Kommando og Kontrol Systemer

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Linux-driftstekniker / Systemadministrator (Red Hat) til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job