Adobe lapper kritisk sikkerhedshul efter flere måneders misbrug: Manipulerede PDF-filer kunne overtage din computer

En sårbarhed i Acrobat og Reader, der kunne give hackere fuld kontrol over din PC, har været udnyttet i månedsvis.

Artikel top billede

(Foto: Unsplash)

Adobe har nu endelig lukket et alvorligt sikkerhedshul i de to udbredte PDF-værktøjer Acrobat og Reader, som ifølge selskabet selv har været aktivt udnyttet i angreb i flere måneder.

Sårbarheden, der er registreret som CVE-2026-34621, blev rettet med en opdatering udsendt den 11. april og rammer både Windows- og macOS-versioner af de to programmer.

Fejlen er særlig kritisk, fordi den kan føre til kørsel af vilkårlig kode.

Det betyder, at en manipuleret PDF-fil kan give angribere fuld kontrol over en maskine blot ved at blive åbnet. Og det er det hackere i visse tilfælde lykkes med.

I en kortfattet sikkerhedsmeddelelse erkender Adobe, at sårbarheden er blevet udnyttet i praksis.

Har stået på i månedsvis

Ifølge analyser af angrebene, som The Register har indsigt i, har de ”manipulerede” PDF-dokumenter gjort brug af kraftigt sløret JavaScript, der gennem Acrobat kunne indsamle detaljeret systeminformation fra offerets computer.

Flere af de berørte dokumenter var skrevet på russisk og indeholdt referencer til olie- og gasindustrien, men mediet peger dog ikke entydigt på en eller flere bagmænd.

Ifølge The Register har sikkerhedshullerne været åbne siden slutningen af 2025.

Det har givet angriberne flere måneders forspring, hvor udnyttelsen har kunnet gemme sig i normal programadfærd og dermed undgå klassiske sikkerhedsforanstaltninger, som typisk leder efter kendte signaturer eller tydelige afvigelser.

Selv om opdateringen nu lukker hullet, ændrer det ikke på, at skaden kan være sket.

Brugere, der har åbnet en manipuleret PDF i perioden, kan allerede være blevet kompromitteret.

Adobe har endnu ikke oplyst, hvor mange brugere der kan være ramt, hvordan sårbarheden blev opdaget internt, eller hvorfor der gik så lang tid, før problemet blev bekræftet offentligt.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job