Endnu et alvorligt hul i Adobe

Adobe er endnu en gang ramt af en alvorlig sårbarhed i firmaets digitale dokumentlæser, som er et af verdens mest populære programmer.

Artikel top billede

(Foto: www.lelesandrini.it /)

Så er den igen gal med en af de helt store sikkerhedssyndere i 2009.

Der er nemlig rapporteret endnu en ny, kritisk sårbarhed i Adobe Reader/Acrobat.

Teknisk set er der tale om en rendyrket 0-dagssårbarhed, som aktivt misbruges i målrettede angreb mod udvalgte mål.

Sårbarheden kan udløses ved at åbne et særligt udformet PDF-dokument, og findes i alle variationer af Adobe Reader og Acrobat version 7.x, 8.x og 9.x.

Sårbarheden er foreløbig kun bekræftet på Windows-platformen, men sikkerhedsfirmaet CSIS oplyser, at der er god grund til at tro, at den også eksisterer på andre platforme, som Mac OS X og Linux.

Ringer hjem til far

0-dagssårbarheden befinder sig i en JavaScript-funktion i Adobe Reader/Acrobat.

Ved kørsel af ondsindet kode på computeren kan det medføre en komplet kompromittering af systemet.

Denne sårbarhed er blevet misbrugt i såkaldte harpun-angreb, hvor udvalgte e-mail-adresser har modtaget en e-mail med et vedhæftet PDF-dokument, som ved kørsel afvikler shell-kode på systemet.

Shell-koden kører i hukommelsen, og dropper en fil i Windows, der binder maskinen til et botnet.

Den skadelige kode lægger ligeledes en informationstyv, som ringer hjem til angriberen, hvor den afleverer følsomme data.

Adobe har bekræftet fejlen og frigivet en særlig sikkerhedsadvarsel.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Proceskoordinator til teknisk dokumentation i Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Politiets Efterretningstjeneste

Fagkoordinator til Netværkssektionen i PET

Københavnsområdet

Annonceindlæg fra Cognizant

93 % af alle job påvirkes af AI. Hvad betyder det for danske virksomheder?

I mange år har vi talt om, hvordan AI en dag ville forandre arbejdslivet. Nu er "en dag" blevet til i dag.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S