Gør Computerworld klogere:Deltag i vores læserundersøgelse - det tager kun 5 minutter...

Oracle: Så slemt er Java-hullet

Sikkerhedsbristen i Java 7 er blandt de allerværste. Se her, hvor slemt Oracle rangerer bristen.

Annonce:
Annonce:
Læs også:
Nu lapper Oracle endelig kritisk Java-hul

Samtidigt med at it-selskabet Oracle udsendte to lapper til sårbarheder i Java 7, beskriver selskabets chef for software-assurance, Eric P. Maurice, hvor slemt det egentlig stod til nede i sikkerhedshullerne.

Det gør han i et blogindlæg på Oracles sikkerhedsblog, hvor Eric P. Maurice bekræfter, at sårbarhederne i Java 7 kunne udnyttes til at afvikle kode på intetanende brugeres computere, hvis brugerne forinden havde været lokket ind på et site med skadelige links. 

I lighed med to af sårbarhederne fundet i Java tilbage i august 2012 skriver Eric P. Maurice, at sikkerhedshullerne denne gang er blevet rangeret med en score på 10 på CVSS Base Score (Common Vulnerability Scoring System), hvor skalaen går fra 0 til 10 med 10 som det højeste.

Fiks det nu
Eric P-Maurice tilskynder også i sit blogindlæg til, at alle bør opdatere deres nuværende Java-installation, da den hullede platform kan udnyttes af it-kriminelle.

For brugernes vedkommende kan det ske på Oracles hjemmeside, hvor Java 7 update 11 er tilgængelig.

For Windows-brugere kan det også gøres fremadrettet ved at sætte computeren til automatisk at hente de nyeste Java-opdateringer.

Udviklere kan hente det nyeste Java udviklingsværktøj og Java Runtime Environment på en af Oracles andre undersider

Går i højt sikkerhedsberedskab
Samtidig med sine sikkerhedsopdateringer skifter Oracle sit sikkerhedsberedskab til "højt", hvilket betyder, at brugerne i visse tilfælde selv skal tillade udførslen af applets, som enten er usignerede eller er selvsigneret.

Næste gang du eksempelvis skal i netbanken eller på en offentlig hjemmeside med dit NemID, der kører på Java-platformen, kan det betyde, at du bliver spurgt, om du vil opdatere dit Java-plugin.

Efter installering af Java 7 update 11 og genstart af computeren kan du derefter gå i netbanken eller på den offentlige hjemmeside.

Læs også:
Nu lapper Oracle endelig kritisk Java-hul


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
It-drift - billigt og effektivt

It-drift skal klares billigt og effektivt - og måske skal du endda spare på driften i år? Computerworld Events sætter fokus på it-driften og hvordan du balancere pris og kvalitet i en verden der forventer høj kvalitet til få penge. Læs mere

Wihlborgs Konferencecenter (Pfizers) - 2750 Ballerup



Få styr på kunde- og supportcentret

Effektiv support af interne eller eksterne kunder, bedre overblik over ressourceforbruget og værdifulde input til udviklingen af produktet eller ydelsen. Det er resultaterne fra et veldrevet kunde- eller supportcenter der anvender de rigtige værktøjer. Deltag i Computerworlds How To om kunde- og supportsystemer - og få eksempler og inspiration til hvordan du kan skabe en løsning. Læs mere

Wihlborgs Konferencecenter (Pfizers) - 2750 Ballerup



CIO Executive Update

CIO Executive Update er kombinationen af oplæg fra en international top-CIO og muligheden for at netværke med andre CIOs og it-direktører gennem flere round tables om aktuelle emner. Læs mere

Søhuset - 2970 Hørsholm







Computerworld
Løsladt top-chef i 3A-it: Det var ikke bestikkelse - sådan hang ordningen sammen
Tidligere koncern-chef i Atea, Peter Trans, bryder navneforbuddet og står frem som en af de tre topchefer, der netop er blevet løsladt efter 14 dage i varetægtsfængsel mistænk for korruption.
CIO
Skal du hoppe med på Microsofts store opgraderings-tog?
ComputerViews: Det er slut med de kæmpestore system-fornyelser med års mellemrum fra Microsofts side. Istedet forsøger selskabet at sætte gang i løbende og vedvarende opgraderinger. Du kan godt vente. Men er det nu også en god ide?
Comon
Prøvekørt: Her er Microsofts splinternye Surface-computer - til noget lavere pris end Surface Pro 3
Prøvekørt: Microsoft er klar med en helt ny Surface-computer, der bliver billigere end den nuværende Surface 3 Pro, selv om de er ret ens. Vi har prøvekørt den nye maskine. Se vores dom her.
Channelworld
Danske it-folk idømt lange fængselsstraffe for momssvindel i million-klassen
Tre tiltalte skal flere år i fængsel for svindel med moms i den tidligere it-forhandler Multimedia World.
White paper
Sådan påvirker IP-storage netværkets ydelse
Læs her om baggrunden for IP-storage og hvad du skal være opmærksom på, når du bygger et IP-storage-miljø. Dette white paper indeholder også tre case studies om Cloud Delivery, effektivitet gennem IP netværk isolation og hurtig skalering og problemløsning.