Java river hul i Windows

Ny dansk undersøgelse viser at de fleste Windows-inficeringer sker gennem Java og Adobe-software.

Artikel top billede

Når en Windows-computer bliver inficeret med virus, så skyldes det sandsynligvis at brugeren har glemt at opdateret Java, Adobe Reader eller Flash. Det viser en undersøgelse fra det danske sikkerhedsfirma CSIS. Den er helt på linie med en analyse fra Kaspersky Labs, der udpeger Adobe og Sun som de største syndere når det gælder sikkerhedshuller. På listen over de ti mest udbredte sårbarheder er der faktisk kun software fra Adobe og Sun.

Danske CSIS har samlet data over en periode på tre måneder fra de såkaldte exploitkits - det er kommercielle hacker-værktøjskasser, der udnytter sårbarheder i populære programmer. Her er der tale om såkaldte drive-by angreb, der menes at udgøre op mod 85 pct. af samtlige virus-infektioner.

Blandt de brugere som har været ramt af angreb fra disse exploitkits er det 66 procent, der surfer med Internet Explorer, mens 21 pct. bruger Mozilla Firefox og 8 pct. bruger Chrome. Hvis man kigger på fordelingen af de forskellige Windows-versioner, så ligger det gamle Windows XP i spidsen med 41 pct. 

Det interessante er, at 37 procent af infektionerne er sket gennem Java JRE, mens 32 pct. bruger Adobe Reader/Acrobat og 16 pct. udnytter Adobe Flash. Det er programmer, som er installeret på stort set alle computere.

CSIS konstaterer, at 99,8 pct. af alle infektioner med kommercielle exploitkits skyldes manglende opdatering af fem softwarepakker.

Typisk er sikkerhedshullerne lukket for længe siden - men brugerne har bare ikke fået installeret de nødvendige patches.

Som ComON kunne fortælle forleden, er Adobe klar over problemet og forsøger at løse det med automatiske opdateringer til Adobe Reader og Acrobat. Mange brugere hænger stadig fast i de gamle og sårbare versioner af programmerne.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse