Kritisk sårbarhed i Flash bliver udnyttet på Windows netop nu: Adobe udsender haste-opdatering

Adobe udsender haste-opdatering til Flash. Den kritiske sårbarhed, der lukkes, bliver udnyttet af kriminelle på Windows-platformen netop nu.

Artikel top billede

Det er kun et par uger siden, at Adobe udsendte vigtige opdateringer til Flash for at lukke kritiske huller.

Nu nødvendiggør opdagelsen af en ny kritisk sårbarhed i Flash dog en ekstra haste-opdatering fra selskabet.

Adobe meddeler, at opdateringen går ud til Adobe Flash Player på Windows, Mac, Linux og Chrome OS.

Den lukker for en kritisk sårbarhed, der potentielt kunne gøre angriberen i stand til at overtage kontrollen med det ramte system.

Det er to sikkerhedsforskere fra Google, der står bag opdagelsen af den kritiske sårbarhed, der fra Adobes side har fået CVE-nummeret CVE-2016-7855. 

"Adobe er opmærksom på en rapport om, at der eksisterer et exploit til CVE-2016-7855, og at det anvendes til afgrænsede, målrettede angreb mod brugere, der kører Windows i version 7, 8.1 og 10," skriver selskabet.

Læs også: Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Man bør derfor som Flash-bruger sørge for at hente og installere opdateringen hurtigst muligt.

"Adobe anbefaler brugere af Adobe Flash Player Desktop Runtime til Windows og Macintosh at opdatere til 23.0.0.205 via opdaterings-mekanismen i produktet eller ved at besøge Adobe Flash Player Download Center.

Flash på vej ud i kulden

Flash er ofte blevet kritiseret for at være en for usikker og performance-krævende webteknologi.

Den kritik er taget til i styrke i de senere år. 

Af samme grund er Flash ved at blive udfaset i de fleste af browserne, der i stigende grad slår Flash fra som udgangspunkt.

I stedet forsøger browser-producenterne at fremme brugen af HTML5 og åbne webstandarder.  

Læs også:

Find lappegrejet frem: Adobe lapper kritiske huller i din Flash Player

Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune