Adobe retter to kritiske sårbarheter i Acrobat og Reader

Adobe har publisert en sikkerhetsoppdatering som retter to kritiske sårbarheter i Adobe Acrobat og Reader for Windows og macOS. CVE-2026-27220 og CVE-2026-27278, begge med CVSS-verdi 7.8, kan utnyttes til å kjøre vilkårlig kode. Adobe opplyser at de ikke har observert utnyttelse av noen av sårbarhetene i praksis.

Hva det betyr for virksomheten

PDF er formatet virksomheten mottar fra folk den ikke kjenner: tilbud, fakturaer, søknader og vedlegg. Kodekjøring gjennom en PDF-leser gir angriperen fotfeste på en helt vanlig kontormaskin, med den ansattes tilganger. At utnyttelse ennå ikke er observert, betyr i praksis bare at dere har litt tid. Detaljene er nå offentlige.

Berigo anbefaler

  • Rull ut Adobe-oppdateringen til alle klienter, og verifiser dekningen i stedet for å stole på at automatikken har tatt alle.
  • Sjekk om det finnes Acrobat- eller Reader-installasjoner på servere og i saksbehandlingsløsninger, som ofte faller utenfor klientoppdateringen.
  • Slå på beskyttet visning i PDF-leseren for dokumenter som kommer utenfra.
  • Sett en frist i oppdateringsrutinen for kritiske sårbarheter i programvare som behandler eksterne filer.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt