Nye kritiske huller i Flash Player og Acrobat Reader

Der er opdaget nye sikkerhedshuller i flere af Adobes programmer. Der findes flere løsninger til at undgå hullerne, fortæller sikkerhedsfirma.

Artikel top billede

Sikkerhedshullerne i Adobes software har i det seneste år været mange og store, og nu er der fundet nye kritiske sårbarheder i Flash Player og Acrobat Reader.

Det drejer sig om Flash Player version 10.0.45.2 og tidligere versioner til Windows, Macintosh, Linux og Solaris operativ-systemer. Sårbarheden i Adobe Reader og Acrobat drejer sig om version 9.x til Windows, Macintosh og Unix operativ-systemer.

Det oplyser sikkerhedsfirmaet C-Cure, som forklarer, at hackere allerede benytter sårbarheden i Adobe Reader/Acrobat til at udsende inficerede .pdf-filer, der har til formål at plante en trojaner lokalt på de ramte brugeres computere.

En trojaner i CV'et

"Filerne er tilsyneladende tilfældige legitime .pdf filer hentet på nettet, der er blevet inficeret af hackerne," skriver C-Cure i en pressemeddelelse og forklarer, at især fiktive CV'er bliver brugt til at sprede trojanerne via spammails.

Sikkerhedsselskabet har konstateret, at de inficerede .pdf-dokumenter i flere tilfælde spadserer direkte forbi "en del" spamfiltre.

"Vi anbefaler derfor alle, på det kraftigste, at holde antivirus software opdateret og løbende følge med i udviklingen på området," lyder det i C-Cures pressemeddelelse, hvor selskabet også opfordrer til eventuelt at kigge på alternative .pdf-læsere.

Flash-løsning i Firefox

Risikoen ved Flash-playeren kan man ifølge C-Cure undgå ved opdatere til Adobes seneste release candidate her.

Samtidig kan du i Firefox-browseren installere applikationen Flasblock, som gør det muligt selv at bestemme, hvilket Flash-filer du ønsker at køre og på den måde beskytter brugerne mod at fyre op under skadelig kode ved et tilfælde.

"Denne udvidelse (Flashblock, red.) kan også beskytte mod endnu ukendte problemer, da du kun afvikler hvad du selv vælger, og derfor ikke automatisk og uforvarende kan afvikle skadelig kode," lyder det fra C-Cure.

Event: Strategisk It-sikkerhedsdag 2026 - København

Sikkerhed | København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

20. januar 2026 | Gratis deltagelse

KMD A/S

DevOps Engineer

Nordjylland

Aller Media A/S

Junior Salesforce Administrator & Application Consultant

Uspecificeret arbejdssted

Netcompany A/S

Data Management Consultant

Københavnsområdet

Aller Media A/S

Developer

Københavnsområdet

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S