Hacker opdager stort sikkerhedshul i PDF

En hacker har opdaget et alvorligt sikkerhedshul i Adobes PDF-format. Hullet kan bruges til at angribe Windows, mener han.

Computerworld News Service: Hackeren, der fornylig opdagede et hul i QuickTime, har fundet en lignende brist i Adobes PDF-filformat.

"Adobe Acrobat/Reader PDF-dokumenter kan bruges til at skaffe adgang total adgang til Windows. Usynligt og uønsket," skriver Petko Petkov på sin blog.

"Man behøver blot at åbne et PDF-dokument eller komme forbi en side, der har ét liggende." skriver han.

Petkov siger, at han har fået bekræftet fejlen på Adobe Reader 8.1 på Windows XP, og at andre versioner også kan være berørt.

Petkov siger, at han ikke vil frigive kode, der viser, hvordan angrebet er skruet sammen, før Adobe udsender en sikkerhedsopdatering, der reparerer fejlen.

Firefox ramt

Den 12. september rapporterede Petkov, at hackere kunne køre uautoriseret software på Firefox-brugernes pc ved at udnytte et hul i Apples QuickTime media-format.

Mozilla udsendte dernæst en sikkerhedsopdatering, men sagde, at Apple i sidste ende måtte se at få rettet fejlen i QuickTime.

I tirsdags lagde Petkov en kode ud, der viste, hvordan Windows Media Player-filer kunne bruges til at gøre brugerne sårbare overfor angreb på Internet Explorer, selvom de arbejdede med en anden browser, som for eksempel Firefox eller Opera. Microsoft undersøger nu sagen.

Hvis Petkovs PDF-anklager er sande, kan det være dårligt nyt for brugere på arbejdspladserne, der er vant til at åbne PDF-filer uden tøven, siger Andrew Storms fra NCircle Network Security.

Selvom mange hackere har lavet PDF-angreb i de seneste år, så kan Petkovs kode vise sig, at være mere effektiv, end hvad ellers har set, siger Storms.

"Historisk set har de andre angreb været rettet mod specifikke versioner af Adobe Reader. I følge informationerne ser denne type ud til at kunne angribe alle versioner. Der er en arvelig indbygget fej i den måde, som filerne læses på." siger Andrew Storms.

Oversat af Bo Madsen

Annonceindlæg tema

Offentlig digitalisering

Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS