Adobe retter to kritiske sårbarheter i Acrobat og Reader
Adobe har publisert en sikkerhetsoppdatering som retter to kritiske sårbarheter i Adobe Acrobat og Reader for Windows og macOS. CVE-2026-27220 og CVE-2026-27278, begge med CVSS-verdi 7.8, kan utnyttes til å kjøre vilkårlig kode. Adobe opplyser at de ikke har observert utnyttelse av noen av sårbarhetene i praksis.
Hva det betyr for virksomheten
PDF er formatet virksomheten mottar fra folk den ikke kjenner: tilbud, fakturaer, søknader og vedlegg. Kodekjøring gjennom en PDF-leser gir angriperen fotfeste på en helt vanlig kontormaskin, med den ansattes tilganger. At utnyttelse ennå ikke er observert, betyr i praksis bare at dere har litt tid. Detaljene er nå offentlige.
Berigo anbefaler
- Rull ut Adobe-oppdateringen til alle klienter, og verifiser dekningen i stedet for å stole på at automatikken har tatt alle.
- Sjekk om det finnes Acrobat- eller Reader-installasjoner på servere og i saksbehandlingsløsninger, som ofte faller utenfor klientoppdateringen.
- Slå på beskyttet visning i PDF-leseren for dokumenter som kommer utenfra.
- Sett en frist i oppdateringsrutinen for kritiske sårbarheter i programvare som behandler eksterne filer.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt