Adobe lapper mere end 40 kritiske fejl i Magento, Acrobat og Reader: Du skal patche nu

Adobe har haft travlt med lappegrejet hen over januar måned. De har nu patchet mere end 40 fejl og sårbarheder i en række populære Adobe-produkter.

Artikel top billede

Adobe har opdateret en lang række kritiske sårbarheder i flere af sine software-programmer - herunder Magento, Acrobat, Reader og Photoshop.

Softwareselskabet offentliggjorde tirsdag detaljerede sikkerhedsanbefalinger til en række produkter, skriver ZDNet.com.

Over 30 sårbarheder

Adobe har løst 23 sårbarheder i softwarepakkerne:

- Adobe Acrobat og Reader 2020
- Acrobat DC og Reader DC
- samt Acrobat og Reader 2017

Alle disse opdateringer gælder både for softwaren installeret på Windows- og macOS-maskiner.

17 af sårberhederne anses for kritiske, og resten er vigtige.

Sikkerhedsproblemer rapporteret til Adobe kan medførte forkert adgangskrontrol, adgang til program-privelegier der ikke medfølger efter gratis-perioden og informationslæk.

I Adobe Photoshop er der rapporteret om fem kritiske sårbarheder.

Her kunne fejlene i sidste ende udnyttes til implementering af ondsindet kode.

Også på Adobe Illustrator er to kritiske sårbarheder fundet. De er sporet som CVE-2021-21053 og CVE-2021-21054, og er nu patchet i både Windows- og macOS-versionen.

Adobe Animate var også genstand for en kritisk fejl, CVE-2021-21052, som også kunne bruges til at implementere vilkårlig kode.

Og til sidst er der lavet en enkelt rettelse til webdesignsoftwaren Adobe Dreamweaver. CVE-2021-21055 er et ukontrolleret problem, der potentielt kan føre til informationslækager.

18 fejl i Magento

E-handelsplatformen Magento, hvis kode er open source, har også modtaget en række sikkerhedsrettelser.

Specifikt er Magento Commerce og Magento Open Source på alle platforme ramt af i alt 18 bugs, der vurderes på skalaen mellem kritisk til moderat.

De mest kritiske sårbarheder inkluderer muligheden for at omgå sikkerhed, adgangskontrol og filoverførsler. Og ligesom med Adobe-sårbarhederne skaber de en indgang til at tilgå ellers begrænsede ressourcer.

Læses lige nu

    Annonceindlæg fra Deloitte

    Danske CIO’ers evner i strategi og eksekvering er afgørende for succes med generativ AI

    Ny rapport varsler risiko for, at vi i Norden sakker bagud på teknologier med de mest markante potentialer. CIO’erne bliver afgørende for succes.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Information Security Manager til Styringssektionen ved Compliance og Informationssikkerhedsafdelingen

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Udlændinge- og Integrationsministeriet

    Erfaren test manager til Koncern It i Udlændingestyrelsen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly