Sårbarhed i populært Adobe-program

Sikkerhedsfirmaet Idefense advarer om et alvorligt sikkerhedshul i Adobes populære program Adobe Reader. Sikkerhedshullet kan udnyttes til at afvikle vilkårlig kode på brugerens pc, og dermed kan en ondsindet person få fuld adgang til systemet blot ved hjælp af et link til en PDF-fil.

Et sikkerhedshul i Adobes populære program til visning af layoutede dokumenter kan udnyttes til at afvikle vilkårlig programkode på en brugers pc.

Det oplyser sikkerhedsfirmaet Idefense, som har fundet sikkerhedshullet i Adobe Reader og Adobe Acrobat Reader til Windows.

Fejlen findes i den ActiveX-komponent, som anvendes til at åbne PDF-filer fra internettet via Microsofts webbrowser Internet Explorer.

Det er muligt at indsætte en særlig kodestump i den kommando, som åbner PDF-filen, og derved få afviklet vilkårlig programkode på brugerens system.

Sårbarheden kan udnyttes i selve linket til dokumentet, og det er ikke nødvendigt at få brugeren til at klikke på linket. I stedet kan fejlen i Adobe Reader udnyttes sammen med sårbarheder i Internet Explorer, som gør det muligt at få eksekveret kommandoen uden at involvere brugeren.

Der er dog ingen rapporter om, at sikkerhedshullet er udnyttet i praksis.

Ifølge Idefense har Adobe i stilhed forsøgt at lukke sikkerhedshullet i version 6.0.2 af Adobe Reader. Idefense oplyser dog, at sikkerhedshullet fortsat kan udnyttes til at få Adobe Reader til at gå i sort i den senest opdaterede version.

Idefense har desuden fundet to andre sårbarheder i Unix-udgaven af Adobe Reader.

Relevant link

Idefenses beskrivelse af sårbarheden

Adobes hjemmeside

Læses lige nu

    Statens IT

    Teamleder til Tilsyn & Compliance

    Københavnsområdet

    Kompasbank A/S

    AI & Data Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    SAP Engagement Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job