Hackere skrotter Microsoft: Nyt yndlingsoffer udpeget

Microsofts fokus på sikkerhed giver gevinst. Hackerne har vendt blikket mod et nyt yndlings-offer, der ikke i samme grad har fokuseret på sikkerhed og som sikkert også findes på din pc.

Artikel top billede

"Se tingene fra en hackers synspunkt: Applikationerne Adobe Reader og Flash Player er installeret på flere maskiner end Windows. Det giver altså en større bulls eye at sigte på."

Det siger Adobes sikkerhedschef, Brad Arkin, til Threatpost.com, i erkendelse af, at hans egen virksomhed har overtaget den tvivlsomme ære af at have afløst Microsoft som hackernes yndlingsoffer nummer et.

Adobes Reader, Flash og Acrobat er i dag så udbredte, at virksomheden føler sig kaldet til at hjælpe brugerne med at beskytte sig mod fremmed indtrængen i deres systemer.

Derfor gik Adobe sidste år i gang med at lancere faste opdateringer hvert kvartal, i stil med Microsofts såkaldte Patch Tuesday.

"Vi bærer ansvaret for at gøre de ting, der skal til, for at beskytte vores brugere," fastslår Brad Arkin.

Skidt år for Adobe

2009 var et slemt år for Adobe på hacker-fronten, skriver Threatpost.com, der forudser, at Adobes 2010 heller ikke bliver en dans på roser.

Det er især programmerne Reader, Acrobat og Flash, der har været hackernes yndlingsofre. Besværlighederne startede i februar, hvor en kritisk buffer overflow-sårbarhed i Reader tillod hackere at tage kontrollen over sårbare systemer.

Herfra gik det ned ad bakke, og i marts gik hackere efter sikkerhuller i billedkomprimeringsstandarden JBIG2 i Reader og Acrobat. I det hele taget var nyhedsstrømmen i begyndelsen af 2009 præget af Adobe-produkternes sårbarheder.

Og nyhederne var som regel ledsaget af meddelelsen om, at hullerne allerede var blevet udnyttet af hackere.

Det skal stoppe

Men nu skal det være slut, hullerne skal lukkes, og brugerne skal kunne regne med at kunne hente sikkerhedsopdateringer. Det er en stor opgave, og ikke noget, som Adobe hidtil har brugt mange ressourcer på, skriver Threatpost.com.

Adobes sikkerhedsafdeling er langt fra så stor som sikkerhedsafdelingerne i de store software-virksomheder som Microsoft og Oracle, men Adobes brugerbase tæller ikke desto mindre flere hundrede millioner.

Det er brugerne selvsagt ligeglade med: De interesserer sig kun for, om man kan stole på Adobes programmer eller ej.

Adobe minder om Microsoft

Adobes situation minder om den, som Microsoft befandt sig i for 10 år siden.

Adobes Reader og Acrobat er de facto-standarder for arbejde med PDF, og på nettet kommer ingen udenom Flash. Samtidig er angreb på applikationer blevet stadig mere populært blandt hackere.

De to forhold placerer Adobe højt på risikolisten.

Når Microsoft endda bruger mange ressourcer på at sikre sine produkter, som dermed bliver mindre attraktive som hacker-mål, stritter Adobe op som et enligt træ på en mark i tordenvejr.

Adobes modangreb består i dag af en kvartalsvis sikkerhedsopdatering, og en såkaldt 'silent updater', der automatisk henter de nyeste sikkerhedsopdateringer til brugerens computer.

Threatpost.com beskriver den automatiske opdateringstjeneste som et vigtigt skridt for Adobe, og kalder udbredelsen Microsofts Windows Update for en af de måske mest oversete sikkerhedssucceser.

Når maskinen opdaterer automatisk, får man nemlig beskyttet en masse brugere, der ellers ikke selv ville sørge for at få lukket sikkerhedshuller.

Med Adobes automatiske opdateringsteneste er den hellige grav dog langt fra velforvaret.

Det vil tage lang tid, før opdateringerne har kritisk masse, og i mellemtiden vil hackerne fortsat hamre løs på Adobe-programmerne. Men det er et skridt i den rigtige retning.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse