Flere farlige fejl i Java: Oracle hasteudsender kritiske rettelser

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken udsender endnu to lapper til kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken lapper igen kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

De nye rettelser sender Java op i version 7 update 17 og version 6 update 43. 

Det bliver i øvrigt den sidste update for version 6. Det skulle ellers være slut med 6'eren i forbindelse med update 41 fra februar, men versionen får altså lige en nød-opdatering med i købet.

Det kan man læse på Oracles webside.

"De sårbarheder (der nu lukkes, red.) kan udnyttes fra distancen uden nogen form for brugergodkendelse, hvilket betyder, at man kan blive inficeret gennem et netværk uden, at angriberne har behov for brugernavn eller password," skriver Oracles sikkerhedsdirektør, Eric Maurice, på sin blog.

Gammel kending

Den ene af de to sårbarheder, der nu lukkes har Oracle kendt til i et stykke tid. 

"Sårbarheden med navnet CVE-2013-1493 blev rapporteret til Oracle den 1. februar i år, men det var desværre for sent til, at vi kunne inkludere rettelsen i den opdatering, der kom den 19. februar," skriver Eric Maurice.

Rettelsen af denne var egentlig planlagt til at komme i april, hvor der kommer en planlagt opdatering, men da den allerede udnyttes aktivt, har Oracle fremskyndet lappen.

Den anden rettelse i pakken har fået betegnelsen CVE-2013-0809.

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job