Adobe retter kritisk svakhet i Acrobat og Reader etter utnyttelse

En sikkerhetsforsker publiserte i forrige uke detaljer om en kritisk svakhet i Adobe Acrobat og Reader, der et spesielt utformet PDF-dokument kunne omgå sikkerhetsmekanismer og kjøre vilkårlig kode på maskinen. Svakheten spores som CVE-2026-34621 med CVSS 8.6 og har vært utnyttet i reelle angrep tilbake til minst november 2025. Adobe publiserte 12. april en sikkerhetsbulletin med oppdateringer for både Acrobat og Reader.

Hva det betyr for virksomheten

PDF er formatet ingen tør blokkere. Fakturaer, tilbud, kontrakter og søknader kommer inn utenfra hver dag, og de åpnes av folk som ikke har noen mulighet til å vurdere om filen er trygg. En svakhet som har vært utnyttet i et halvt år før den ble rettet, betyr også at det er verdt å se bakover, ikke bare framover.

Berigo anbefaler

  • Rull ut Adobes oppdatering fra april til alle klienter, inkludert maskiner hos ansatte som sjelden er på kontornettet.
  • Kartlegg om dere har eldre Reader-versjoner installert i kiosker, møterom eller på produksjonsmaskiner der oppdatering ikke skjer automatisk.
  • Se gjennom loggene fra november 2025 og framover for uventet prosessoppstart fra PDF-lesere.
  • Vurder å åpne innkommende PDF-er i en nettleserbasert visning framfor i det installerte klientprogrammet.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt