Oracle udsender 14 rettelser og lukker alvorlige huller

Adskillige af rettelserne i Oracles Critical Patch Update for juni lukker meget alvorlige sårbarheder.

Artikel top billede

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Computerworld News Service: Oracle vil tirsdag udsende 14 rettelser af Java SE, heriblandt adskillige med den højeste risikovurdering under frameworket CVSS (common vulnerability scoring system), oplyser Oracle på sit website.

"På grund af risikoen ved et succesfuldt angreb anbefaler Oracle kraftigt sine kunder at installere rettelser fra Critical Patch Update så hurtigt som muligt," fremhæver Oracle.

Disse rettelser er af sårbarheder i et antal forskellige produkter heriblandt JDK og JRE 7 Update 4 og tidligere, JDK og JRE 6 Update 32 og tidligere samt JavaFX version 2.1 og tidligere, oplyser Oracle.

12 af de 14 rettelser kan udnyttes via fjernadgang uden brugernavn eller kodeord, advarer selskabet. Flere af sårbarhederne har en såkaldt base score i CVSS-frameworket på 10.0, hvilket er den højeste, der findes.

Oracle udsender hvert kvartal rettelser til Java SE, hvilket foregår efter en anden tidsplan end udsendelsen af rettelser til selskabets andre applikationer og middleware-produkter.

Den forrige Critical Patch Update af Java SE blev udsendt i februar og indeholdte ligeledes 14 rettelser.

Oversat af Thomas Bøndergaard.

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen