Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

SUN var 18 måneder om at lukke alvorligt hul

Det har taget SUN halvandet år at lukke en kritisk sårbarhed i Java. Leverandørerne er dog generelt gode til at få lappet huller, lyder det fra DK Cert.

Et dansk firma fandt i sommeren 2008 en alvorlig sårbarhed i SUN's Java og indberettede den efter alle kunstens regler til SUN, CERT, banker og leverandører.

Men først nu, halvandet år senere, er der frigivet en prop til det digitale hul.

Sårbarheden rammer alle nuværende versioner af Java, og giver mulighed for at ændre funktionaliteten af en signeret applet uden at bryde signaturen.

Dette betyder i praksis, at der kan afvikles skadelig kode på en brugers computer, via de login-løsninger, der anvendes af millioner af brugere kloden rundt.

For sløvt

Hos Signaturgruppen, der fandt sårbarheden, mener man, at SUN har været for lang tid om at strikke en lap sammen.

"Vi rapporterede efter alle kunstens regler til SUN og CERT," siger Morten Storm Petersen, direktør i Signaturgruppen.

"Desværre har det taget halvandet år at få hullet lukket. En så langsommelig fejlretning er problematisk, da det er sårbarheder af denne type, hackerne bruger som
indgangsdør," siger han.

Det er dog undtagelsen frem for reglen, at det tager så lang tid at rette fejl, fortæller lederen af DK Cert til Computerworld.

"Det er bestemt ikke normalt. De store producenter er langt hen ad vejen gode til at få sendt opdateringer af sted," siger Shehzad Ahmad.

"De lange patch-tider opstår typisk, hvis der skal foretages fundamentale ændringer i applikationen. Det er dog min erfaring, at langt de fleste producenter er meget interesserede i at få lukket sårbarheder så hurtigt som muligt."

"Når det er sagt, så er det uheldigt, at et hul er åbent i halvandet år. Det er meget lang tid," vurderer han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere