Efter nye kritiske sårbarheder i Adobes Shockwave Player: Tid til at afinstallere softwaren?

Adobe har udsendt vigtig opdatering af Shockwave Player, der lukker kritiske sårbarheder. Måske du bør overveje helt at afinstallere.

Artikel top billede

Adobe har netop udsendt en opdatering til selskabets Shockwave Player, der lapper to kritiske sårbarheder. 

Det er langt fra første gang, at der er sårbarheder i Shockwave, og da det ikke ligefrem er et afgørende stykke software i et virksomhedsmiljø, bør erhvervsbrugere simpelthen overveje at afinstallere softwaren. 

Sådan lyder rådet fra det danske sikkerhedsfirma CSIS i forbindelse med Adobes Shockwave-opdatering:

"Shockwave er i forhold til langt de fleste installationer i et virksomhedsnetværk ikke et nødvendigt eller kritisk plugin."

"Man kan af samme grund overveje, om det var relevant helt at afinstallere softwaren og forhindre den i at afvikles virksomhedsnetværk," skriver CSIS i en orientering om Shockwave-sårbarhederne. 

Her er sårbarhederne

I Adobes sikkerhedsmeddelelse skriver selskabet, at "opdateringen adresserer kritiske sårbarheder, der potentielt kan give en angriber kontrol med påvirkede systemer."

Sårbarhederne findes i Shockwave-version 12.1.9.160 og tidligere, og Adobe tilddeler opdateringen højeste prioritet og anbefaler brugerne at opdatere med det samme til Adobe Shockwave Player 12.2.0.162.

Shockwave-teknologien, der bruges til at afvikle multimedieindhold og 3D-grafik i browsere, er ofte blevet kritiseret for at være en alt for usikker platform.

Internationale sikkerhedseksperter har også tidligere anbefalet, at man simpelthen afinstallerer Shockwave, også fordi relativt få websider i dag rent faktisk kræver, at man har denne software installeret.

Også Adobes Flash-teknologi har ofte sårbarheder, og meget taler efterhånden for, at den teknologi nærmer sig sin dødsdag - læs mere om det her.

Læs også:

Skynd dig at opdatere: Adobe og Microsoft klar med hel stribe kritiske opdateringer

Mozilla angrebet: Kritiske informationer stjålet - og brugt til at ramme Firefox-brugerne

Sikkerhedskaos: Flash nærmer sig sin dødsdag

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S