Adobe installerer usikker software

PDF-læseren Adobe Reader 9.1 indeholder talrige alvorlige sikkerhedshuller der er patchet i de seneste måneder. Men Adobe leverer stadig en forældet version af programmet uden de nødvendige sikkerhedsopdateringer til brugerne.

Sikkerhedsfirmaet Secunia advarer nu om, at Adobe spreder en usikker version af sin PDF-læser Adobe Reader. I de sidste par måneder er der fundet mindst 14 kritiske sikkerhedshuller i Adobe Reader 9.1. Softwarefirmaet har udsendt opdateringer til programmet som fjerner sårbarhederne. Men den version af Adobe Reader, der ligger til download på Adobes egen hjemmeside, er ikke opdateret. Dermed får nye brugere en usikker version af programmet ned på computeren.

 

Hvis man forsøger at åbne en PDF-fil på en computer uden Adobe Reader, vil man blive henvist til adobe.com, hvor den seneste version af programmet kan downloades fra det officielle site. Efter denne download og installation ligger version 9.1.0 af Adobe Reader på computeren – både som stand-alone program og som plug-in i browseren.

 

Men netop denne version indeholder de kritiske sikkerhedshuller. Hvis brugeren åbner en manipuleret PDF-fil, kan man risikere at få computeren inficeret med malware.

 

Samtidig installeres også Adobe Updater, som selv med jævne mellemrum søger efter opdateringer – så på et tidspunkt vil programmet opdage, at der ligger opdateringer klar, og det vil forsøge at hente disse patches, hvorefter brugeren bliver spurgt om man vil godkende installationen. Men i mellemtiden er brugeren altså sårbar overfor angreb.

 

Det danske sikkerhedsfirma opdagede problemet, fordi brugerne af firmaets eget sikkerhedsværktøj Secunia PSI undrede sig over, at Adobe Reader blev klassificeret som ”usikkert”. Secunia anbefaler derfor, at alle brugere af Adobe Reader bør sikre sig at man har den seneste, fuldt patchede version 9.1.2 installeret.

 

Ifølge Adobe er det helt normal praksis at tilbyde version 9.1.0, som er den seneste fulde version af programmet, og så overlade det til brugerne at opgradere til den sikre mellemversion 9.1.2.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere