ActiveX sårbarhed i Acrobat og Reader

Adobe har erkendt en kritisk sikkerhedsbrist i Adobe Reader og Acrobat. Problemet kan resultere i nedbrud og botnet-kontrol over maskinen.

Der er opdaget og rapporteret en kritisk sårbarhed i Adobe Acrobat og Abobe Reader.

Sårbarheden kan medføre, at svindlere afvikler kørsel af arbitrær kode fra en fjendtlig hjemmeside.

Sikkerhedshullet er fundet i Acrobat Standard og Professional, i versioner fra 7.0.0 til 7.0.8, og i Adobe Reader 7.0.0 - 7.0.8.

Hullet berører brugere af Internet Explorer, og det kan forårsage nedbrud samt risiko for botnet-kontrol over computeren, hvis man åbner et PDF-dokument i Internet Explorer. Adobe arbejder stadig på en opdatering, der retter problemet.

Helt specifikt befinder problemet sig i komponenten "AcroPDF.dll", som er en activeX-kontrol, og derfor er det kun IE, der er berørt af problemet.

Sårbarheden kan udløses ved at afsende særlige argumenter til "src()", "setPageMode()", "setLayoutMode()", "setNamedDest()", og "LoadFile()".

Adobe erkender og beskriver sikkerhedsbristen på sin webside, hvor der ligeledes gives information om, hvordan man kan forhindre åbning af PDF-filer i et Internet Explorer-vindue, og derved kan lukke hullet på egen hånd.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird