Ny kritisk sårbarhed i Acrobat

Der er fundet en ny type sårbarhed i Adobes populære plugin til browserne Internet Explorer, Opera og Firefox.

En ny sårbarhed i Adobes plugin til en række browsere har set dagens lys.

Sårbarheden befinder sig i Abobes Acrobat plugin, der håndterer visning af PDF-filer samt data igennem FDF, XML og XFDF felter.

Sårbarheden betegnes som kritisk og åbner for en række forskellige angreb mod klienten.

Sårbarheden kan blandt andet benyttes til at angribe applikationslaget på store kommercielle websider.

Den giver desuden angriberen mulighed for at få adgang til brugernavne og passwords.

Herudover er der risiko for Denial of Service-angreb og kørsel af arbitrær kode på klientsiden.

Alle ovenstående angrebsformer forudsætter dog, at brugeren klikker på et særligt link eller besøge en fjendtlig hjemmeside.

Sårbarhederne kan, ifølge sikkerhedsselskabet CSIS muligvis også udnyttes af en særlig XSS-orm rettet mod forskellige online services.

Abobe har frigivet Adobe Reader 8, hvor problemet er fjernet.

Læses lige nu

    Annonce

    Unik System Design A/S

    Product Owner – AI-First Property Management

    Sydjylland

    Politiets Efterretningstjeneste

    Data engineer til PET

    Københavnsområdet

    Politiets Efterretningstjeneste

    Fagkoordinator til Netværkssektionen i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job