Oracle udsender 14 rettelser og lukker alvorlige huller

Adskillige af rettelserne i Oracles Critical Patch Update for juni lukker meget alvorlige sårbarheder.

Artikel top billede

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Computerworld News Service: Oracle vil tirsdag udsende 14 rettelser af Java SE, heriblandt adskillige med den højeste risikovurdering under frameworket CVSS (common vulnerability scoring system), oplyser Oracle på sit website.

"På grund af risikoen ved et succesfuldt angreb anbefaler Oracle kraftigt sine kunder at installere rettelser fra Critical Patch Update så hurtigt som muligt," fremhæver Oracle.

Disse rettelser er af sårbarheder i et antal forskellige produkter heriblandt JDK og JRE 7 Update 4 og tidligere, JDK og JRE 6 Update 32 og tidligere samt JavaFX version 2.1 og tidligere, oplyser Oracle.

12 af de 14 rettelser kan udnyttes via fjernadgang uden brugernavn eller kodeord, advarer selskabet. Flere af sårbarhederne har en såkaldt base score i CVSS-frameworket på 10.0, hvilket er den højeste, der findes.

Oracle udsender hvert kvartal rettelser til Java SE, hvilket foregår efter en anden tidsplan end udsendelsen af rettelser til selskabets andre applikationer og middleware-produkter.

Den forrige Critical Patch Update af Java SE blev udsendt i februar og indeholdte ligeledes 14 rettelser.

Oversat af Thomas Bøndergaard.

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect