Adobe vil opdatere dine programmer uden at spørge

Adobe retter en stribe huller i nye versioner af Reader og Acrobat. De byder samtidig på automatisk opdatering, der skal højne sikkerheden.

Artikel top billede

Grafik-giganten Adobe har problemer med sikkerheden i en række af firmaets produkter. For at få skovlen under problemerne indføres nu automatisk opdatering i stil med Windows Update.

Det sker i den opdatering, som samtidig lukker et kritisk hul i Reader og Acrobat, der har eksisteret siden sidste år.

Adobe har således frigivet nye versioner af deres populære produkter.

De nye versioner, som hedder Adobe Reader 9.3 og Adobe Acrobat 8.2 lukker den yderst kritiske sårbarhed, som aktivt har været misbrugt i de såkaldte spear phishing og drive-by-angreb.

Der lukkes desuden en række andre svagheder med opdateringen, oplyser sikkerhedsfirmaet CSIS.

Automatisk opdatering

Adobe har også valgt, at aktivere en opdateringsteknologi i deres applikationer.

Faktisk har funktionen været indbygget siden oktober 2009, men den automatiske opdatering har indtil nu været passiv.

Trods aktiveringen er "Adobe updater technology" stadig i beta. Det skulle dog gøre det nemmere for almindelige brugere at holde sig opdateret, da funktionen automatisk henter - og installerer nye rettelser og versioner.

Adobe indfører samtidig en anden sikkerhedsforanstaltning, der hedder JavaScript Blacklist Framework, som skal kontrollere JavaScript API-kald.

JavaScript har været et sikkerhedsproblem for Adobe, og et sikkerhedsfirma har tidligere anbefalet, at Java-Script-funktionen helt deaktiveres i produkterne.

Med denne frigivelse stopper supporten til Adobe Reader, Acrobat 7.x samt Adobe Reader UNIX 8.x, hvilket er en rigtig god grund til at få opdateret.

Adobe Reader 9.3 kan hentes på dansk.

Annonceindlæg fra Computerworld

Dansk erhvervsliv er en del af frontlinjen

Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

Managing Architect

Midtjylland

TD SYNNEX Denmark ApS

Bid Support Specialist (Maternity Cover)

Københavnsområdet

KMD A/S

Projektleder

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S