Adobe lapper kritisk sikkerhedshul efter flere måneders misbrug: Manipulerede PDF-filer kunne overtage din computer

En sårbarhed i Acrobat og Reader, der kunne give hackere fuld kontrol over din PC, har været udnyttet i månedsvis.

Artikel top billede

(Foto: Unsplash)

Adobe har nu endelig lukket et alvorligt sikkerhedshul i de to udbredte PDF-værktøjer Acrobat og Reader, som ifølge selskabet selv har været aktivt udnyttet i angreb i flere måneder.

Sårbarheden, der er registreret som CVE-2026-34621, blev rettet med en opdatering udsendt den 11. april og rammer både Windows- og macOS-versioner af de to programmer.

Fejlen er særlig kritisk, fordi den kan føre til kørsel af vilkårlig kode.

Det betyder, at en manipuleret PDF-fil kan give angribere fuld kontrol over en maskine blot ved at blive åbnet. Og det er det hackere i visse tilfælde lykkes med.

I en kortfattet sikkerhedsmeddelelse erkender Adobe, at sårbarheden er blevet udnyttet i praksis.

Har stået på i månedsvis

Ifølge analyser af angrebene, som The Register har indsigt i, har de ”manipulerede” PDF-dokumenter gjort brug af kraftigt sløret JavaScript, der gennem Acrobat kunne indsamle detaljeret systeminformation fra offerets computer.

Flere af de berørte dokumenter var skrevet på russisk og indeholdt referencer til olie- og gasindustrien, men mediet peger dog ikke entydigt på en eller flere bagmænd.

Ifølge The Register har sikkerhedshullerne været åbne siden slutningen af 2025.

Det har givet angriberne flere måneders forspring, hvor udnyttelsen har kunnet gemme sig i normal programadfærd og dermed undgå klassiske sikkerhedsforanstaltninger, som typisk leder efter kendte signaturer eller tydelige afvigelser.

Selv om opdateringen nu lukker hullet, ændrer det ikke på, at skaden kan være sket.

Brugere, der har åbnet en manipuleret PDF i perioden, kan allerede være blevet kompromitteret.

Adobe har endnu ikke oplyst, hvor mange brugere der kan være ramt, hvordan sårbarheden blev opdaget internt, eller hvorfor der gik så lang tid, før problemet blev bekræftet offentligt.

Læses lige nu

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job