Adobe lapper kritisk sikkerhedshul efter flere måneders misbrug: Manipulerede PDF-filer kunne overtage din computer

En sårbarhed i Acrobat og Reader, der kunne give hackere fuld kontrol over din PC, har været udnyttet i månedsvis.

Artikel top billede

(Foto: Unsplash)

Adobe har nu endelig lukket et alvorligt sikkerhedshul i de to udbredte PDF-værktøjer Acrobat og Reader, som ifølge selskabet selv har været aktivt udnyttet i angreb i flere måneder.

Sårbarheden, der er registreret som CVE-2026-34621, blev rettet med en opdatering udsendt den 11. april og rammer både Windows- og macOS-versioner af de to programmer.

Fejlen er særlig kritisk, fordi den kan føre til kørsel af vilkårlig kode.

Det betyder, at en manipuleret PDF-fil kan give angribere fuld kontrol over en maskine blot ved at blive åbnet. Og det er det hackere i visse tilfælde lykkes med.

I en kortfattet sikkerhedsmeddelelse erkender Adobe, at sårbarheden er blevet udnyttet i praksis.

Har stået på i månedsvis

Ifølge analyser af angrebene, som The Register har indsigt i, har de ”manipulerede” PDF-dokumenter gjort brug af kraftigt sløret JavaScript, der gennem Acrobat kunne indsamle detaljeret systeminformation fra offerets computer.

Flere af de berørte dokumenter var skrevet på russisk og indeholdt referencer til olie- og gasindustrien, men mediet peger dog ikke entydigt på en eller flere bagmænd.

Ifølge The Register har sikkerhedshullerne været åbne siden slutningen af 2025.

Det har givet angriberne flere måneders forspring, hvor udnyttelsen har kunnet gemme sig i normal programadfærd og dermed undgå klassiske sikkerhedsforanstaltninger, som typisk leder efter kendte signaturer eller tydelige afvigelser.

Selv om opdateringen nu lukker hullet, ændrer det ikke på, at skaden kan være sket.

Brugere, der har åbnet en manipuleret PDF i perioden, kan allerede være blevet kompromitteret.

Adobe har endnu ikke oplyst, hvor mange brugere der kan være ramt, hvordan sårbarheden blev opdaget internt, eller hvorfor der gik så lang tid, før problemet blev bekræftet offentligt.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Vil du være med til at opbygge og udvikle Forsvarets dronekapacitet?

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Banedanmark

Stamdatakoordinator

Københavnsområdet

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos