Kritisk sårbarhed i Flash bliver udnyttet på Windows netop nu: Adobe udsender haste-opdatering

Adobe udsender haste-opdatering til Flash. Den kritiske sårbarhed, der lukkes, bliver udnyttet af kriminelle på Windows-platformen netop nu.

Artikel top billede

Det er kun et par uger siden, at Adobe udsendte vigtige opdateringer til Flash for at lukke kritiske huller.

Nu nødvendiggør opdagelsen af en ny kritisk sårbarhed i Flash dog en ekstra haste-opdatering fra selskabet.

Adobe meddeler, at opdateringen går ud til Adobe Flash Player på Windows, Mac, Linux og Chrome OS.

Den lukker for en kritisk sårbarhed, der potentielt kunne gøre angriberen i stand til at overtage kontrollen med det ramte system.

Det er to sikkerhedsforskere fra Google, der står bag opdagelsen af den kritiske sårbarhed, der fra Adobes side har fået CVE-nummeret CVE-2016-7855. 

"Adobe er opmærksom på en rapport om, at der eksisterer et exploit til CVE-2016-7855, og at det anvendes til afgrænsede, målrettede angreb mod brugere, der kører Windows i version 7, 8.1 og 10," skriver selskabet.

Læs også: Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Man bør derfor som Flash-bruger sørge for at hente og installere opdateringen hurtigst muligt.

"Adobe anbefaler brugere af Adobe Flash Player Desktop Runtime til Windows og Macintosh at opdatere til 23.0.0.205 via opdaterings-mekanismen i produktet eller ved at besøge Adobe Flash Player Download Center.

Flash på vej ud i kulden

Flash er ofte blevet kritiseret for at være en for usikker og performance-krævende webteknologi.

Den kritik er taget til i styrke i de senere år. 

Af samme grund er Flash ved at blive udfaset i de fleste af browserne, der i stigende grad slår Flash fra som udgangspunkt.

I stedet forsøger browser-producenterne at fremme brugen af HTML5 og åbne webstandarder.  

Læs også:

Find lappegrejet frem: Adobe lapper kritiske huller i din Flash Player

Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet

Læses lige nu

    Metroselskabet og Hovedstadens Letbane

    Senior OT Cybersecurity Advisor til Københavns Metro

    Københavnsområdet

    Csis Security Group A/S

    Senior Software Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Softwareudviklere til Cyberdivisionens HR-systemer og Applikationer i Ballerup

    Københavnsområdet

    Viborg Kommune

    Informationssikkerhedskonsulent

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S