Kritisk sårbarhed i Flash bliver udnyttet på Windows netop nu: Adobe udsender haste-opdatering

Adobe udsender haste-opdatering til Flash. Den kritiske sårbarhed, der lukkes, bliver udnyttet af kriminelle på Windows-platformen netop nu.

Artikel top billede

Det er kun et par uger siden, at Adobe udsendte vigtige opdateringer til Flash for at lukke kritiske huller.

Nu nødvendiggør opdagelsen af en ny kritisk sårbarhed i Flash dog en ekstra haste-opdatering fra selskabet.

Adobe meddeler, at opdateringen går ud til Adobe Flash Player på Windows, Mac, Linux og Chrome OS.

Den lukker for en kritisk sårbarhed, der potentielt kunne gøre angriberen i stand til at overtage kontrollen med det ramte system.

Det er to sikkerhedsforskere fra Google, der står bag opdagelsen af den kritiske sårbarhed, der fra Adobes side har fået CVE-nummeret CVE-2016-7855. 

"Adobe er opmærksom på en rapport om, at der eksisterer et exploit til CVE-2016-7855, og at det anvendes til afgrænsede, målrettede angreb mod brugere, der kører Windows i version 7, 8.1 og 10," skriver selskabet.

Læs også: Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Man bør derfor som Flash-bruger sørge for at hente og installere opdateringen hurtigst muligt.

"Adobe anbefaler brugere af Adobe Flash Player Desktop Runtime til Windows og Macintosh at opdatere til 23.0.0.205 via opdaterings-mekanismen i produktet eller ved at besøge Adobe Flash Player Download Center.

Flash på vej ud i kulden

Flash er ofte blevet kritiseret for at være en for usikker og performance-krævende webteknologi.

Den kritik er taget til i styrke i de senere år. 

Af samme grund er Flash ved at blive udfaset i de fleste af browserne, der i stigende grad slår Flash fra som udgangspunkt.

I stedet forsøger browser-producenterne at fremme brugen af HTML5 og åbne webstandarder.  

Læs også:

Find lappegrejet frem: Adobe lapper kritiske huller i din Flash Player

Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job