Kritisk sårbarhed i Flash bliver udnyttet på Windows netop nu: Adobe udsender haste-opdatering

Adobe udsender haste-opdatering til Flash. Den kritiske sårbarhed, der lukkes, bliver udnyttet af kriminelle på Windows-platformen netop nu.

Artikel top billede

Det er kun et par uger siden, at Adobe udsendte vigtige opdateringer til Flash for at lukke kritiske huller.

Nu nødvendiggør opdagelsen af en ny kritisk sårbarhed i Flash dog en ekstra haste-opdatering fra selskabet.

Adobe meddeler, at opdateringen går ud til Adobe Flash Player på Windows, Mac, Linux og Chrome OS.

Den lukker for en kritisk sårbarhed, der potentielt kunne gøre angriberen i stand til at overtage kontrollen med det ramte system.

Det er to sikkerhedsforskere fra Google, der står bag opdagelsen af den kritiske sårbarhed, der fra Adobes side har fået CVE-nummeret CVE-2016-7855. 

"Adobe er opmærksom på en rapport om, at der eksisterer et exploit til CVE-2016-7855, og at det anvendes til afgrænsede, målrettede angreb mod brugere, der kører Windows i version 7, 8.1 og 10," skriver selskabet.

Læs også: Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Man bør derfor som Flash-bruger sørge for at hente og installere opdateringen hurtigst muligt.

"Adobe anbefaler brugere af Adobe Flash Player Desktop Runtime til Windows og Macintosh at opdatere til 23.0.0.205 via opdaterings-mekanismen i produktet eller ved at besøge Adobe Flash Player Download Center.

Flash på vej ud i kulden

Flash er ofte blevet kritiseret for at være en for usikker og performance-krævende webteknologi.

Den kritik er taget til i styrke i de senere år. 

Af samme grund er Flash ved at blive udfaset i de fleste af browserne, der i stigende grad slår Flash fra som udgangspunkt.

I stedet forsøger browser-producenterne at fremme brugen af HTML5 og åbne webstandarder.  

Læs også:

Find lappegrejet frem: Adobe lapper kritiske huller i din Flash Player

Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Læses lige nu

    Annonceindlæg fra itm8

    Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

    Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

    Navnenyt fra it-Danmark

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg