Stor Flash-opdatering: Adobe lukker 23 sårbarheder - men Flash er stadig et kæmpe problem

Ny bunke sikkerheds-lapper er frigivet til Flash-brugerne. Sårbare versioner får lov til at leve videre på maskinerne alt for længe.

Artikel top billede

Sikkerhedsproblemer med Flash-teknologien er ikke noget særsyn, og brugerne skal da heller ikke undvære en ordentlig bunke sikkerhedsopdateringer her i september.

Adobe har netop udsendt en ny version af Flash, der lukker hele 23 kritiske sårbarheder.

18 af de 23 sårbarheder kan føre til kodeeksekvering på klienten, skriver Abobe, der opfordrer brugerne til at opdatere Flash med det samme.

Det samme er anbefalingen fra danske CSIS, der har udsendt en orientering om opdateringen til kunderne:

"Opdateringen adresserer ikke færre end 23 unikke sårbarheder, hvoraf de mest kritiske, kan føre til kørsel af uønsket kode på ikke opdaterede systemer. Sikkerhedspdateringen henvender sig til alle supporterede platforme."

Det er interessant, at hele 10 af sårbarhederne er opdaget af folk fra Googles Project Zero, eftersom Google er en af de efterhånden mange internet-virksomheder, der arbejder på at sende Flash i graven til fordel for HTML5. Læs mere om det her.

Derfor er Flash et stort sikkerhedsproblem

Det er ikke uden grund, at Flash-teknogien ofte er blevet udråbt til lidt af en sikkerheds-synder.

I Ciscos seneste sikkerhedsrapport for første halvår 2015 fremgår det, at "udnyttelsen af sårbarheder i Adobe Flash, der integreres i exploit kits som Angler og Nuclear, stiger."

"Det skyldes manglen på automatiseret patching, og at brugere fejler med at opdatere med det samme," lyder forklaringen blandt andet fra Cisco.

Læs også: Slår alarm: Voldsom stigning i antallet af Flash-sårbarheder - og de udnyttes

Konkret registrerede Cisco i første halvår 2015 en 66 procents stigning i antallet af sårbarheder i Adobe Flash til ialt 62 sårbarheder, der har resulteret i kode-eksekvering på brugernes maskiner.

"Hvis det nuværende aktivitets-mønster fortsætter resten af året, kan vi se over 100 af denne slags exploits i 2015, hvilket vil være en rekord," lyder det i rapporten.

"Det ser ud til, at mange brugere har svært ved at følge med i forhold til Adobe Flash-opdateringerne og måske ikke engang er opmærksomme på nogle af opgraderingerne," skriver Cisco om sikkerhedsproblemerne med Flash.

Du kan læse alle detaljer om den seneste Flash-opdatering fra Adobe her.

Læs også:

Slår alarm: Voldsom stigning i antallet af Flash-sårbarheder - og de udnyttes

Skynd dig at opdatere: Adobe og Microsoft klar med hel stribe kritiske opdateringer

Sikkerhedskaos: Flash nærmer sig sin dødsdag

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job