Adobe lukker nær 140 sårbarheter, to kritiske i Acrobat og Reader
Adobe publiserte 9. og 10. desember 2025 en bred sikkerhetsoppdatering som dekker nær 140 sårbarheter. Bulletin APSB25-119 beskriver fire sårbarheter i Acrobat og Reader for Windows og macOS, hvorav to er kritiske og kan gi kjøring av vilkårlig kode gjennom usikre søkestier og lesing utenfor tildelt minne. To moderate feil gjør det mulig å omgå kryptografisk signaturkontroll. Oppdateringen dekker også ColdFusion, Experience Manager med 117 saker, DNG SDK og Creative Cloud Desktop. Det er ikke rapportert utnyttelse i det fri.
Hva det betyr for virksomheten
Acrobat og Reader står på nærmest alle klienter, og PDF er det formatet virksomheter tar imot fra utsiden uten å tenke over det: fakturaer, tilbud, søknader og vedlegg fra ukjente avsendere. Signaturomgåelsen er verdt særskilt oppmerksomhet i virksomheter som bruker signerte PDF-er som dokumentasjon i avtaler eller revisjon, siden den berører tilliten til dokumentet, ikke bare til maskinen. Experience Manager og ColdFusion står ofte eksponert mot internett og hører med i samme runde.
Berigo anbefaler
- Rull ut Acrobat- og Reader-oppdateringen via klientplattformen, og verifiser dekningsgraden, ikke bare at jobben kjørte.
- Sett ColdFusion og Experience Manager først i køen dersom de står eksponert mot internett.
- Gå gjennom hvor virksomheten stoler på signerte PDF-er som bevis, og sjekk om den tilliten hviler på klientens egen validering.
- Definer en fast frist for kritiske klientoppdateringer, for eksempel sju dager, og rapporter avvik til ledelsen.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt