ANNONCE:
Indholdsfortegnelse:
Kæmpe sikkerhedshul i Java - Din netbank i fare
Myndighed: Danskerne skal deaktivere Java nu
Offentlige myndigheder og virksomheder, der har ansatte udstyret med pc'er, der kan gå på nettet, bør slå Java fra med det samme.
Det siger chef-sikkerhedskonsulent Thomas Wong hos it-sikkerhedsfirmaet Fortconsult, efter at en ny 0-dags-sårbarhed er dukket op i Java 7, der er en udbredt komponent i en lang række systemer og drives af Oracle.
Men selvom myndigheder og virksomheder altså af sikkerhedshensyn burde slå Java fra på medarbejdernes maskiner, er han langt fra sikker på, at det sker.
"Har de slået det fra? Det tvivler jeg på. De kan have interne systemer, som kræver Java-understøttelse, og spørgsmålet er, hvor meget de kunne arbejde uden Java," siger han.
De ignorerer det nok
Han vurderer, at en lang række myndigheder og virksomheder derfor ignorer sikkerhedsadvarslerne og fortsat benytter Java.
Ellers ville de ikke kunne udføre opgaver, som er nødvendige for deres arbejde som eksempelvis at tilgå journal- og andre administrative systemer.
Kun hvis de ansatte arbejder på pc'er, der er isoleret fra internettet og kun har adgang til serverne med de pågældende systemer, anbefaler han at se stort på advarslerne om at slå Java fra på computerne.
Han vurderer, at GovCERT fredag er i færd med at rådgive myndighederne til at slå Java fra.
Men han understreger, at myndighedernes egne CERT's har mere specifik viden om de enkelte systemer, som offentligheden ikke har kendskab til, og som kan gøre, at de handler anderledes.
"Hvis jeg sad i GovCERT, ville jeg tro, jeg ville ende med at give en kraftig advarsel om at slå java fra eller begrænse brugen af det ekstremt meget."
Fortsættes ...


