Oracle udsender 14 rettelser og lukker alvorlige huller

Adskillige af rettelserne i Oracles Critical Patch Update for juni lukker meget alvorlige sårbarheder.

Artikel top billede

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Computerworld News Service: Oracle vil tirsdag udsende 14 rettelser af Java SE, heriblandt adskillige med den højeste risikovurdering under frameworket CVSS (common vulnerability scoring system), oplyser Oracle på sit website.

"På grund af risikoen ved et succesfuldt angreb anbefaler Oracle kraftigt sine kunder at installere rettelser fra Critical Patch Update så hurtigt som muligt," fremhæver Oracle.

Disse rettelser er af sårbarheder i et antal forskellige produkter heriblandt JDK og JRE 7 Update 4 og tidligere, JDK og JRE 6 Update 32 og tidligere samt JavaFX version 2.1 og tidligere, oplyser Oracle.

12 af de 14 rettelser kan udnyttes via fjernadgang uden brugernavn eller kodeord, advarer selskabet. Flere af sårbarhederne har en såkaldt base score i CVSS-frameworket på 10.0, hvilket er den højeste, der findes.

Oracle udsender hvert kvartal rettelser til Java SE, hvilket foregår efter en anden tidsplan end udsendelsen af rettelser til selskabets andre applikationer og middleware-produkter.

Den forrige Critical Patch Update af Java SE blev udsendt i februar og indeholdte ligeledes 14 rettelser.

Oversat af Thomas Bøndergaard.

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Udlændinge- og Integrationsministeriet

    Løsningsarkitekt til Kontoret Udviklingsprojekter i Udlændingestyrelsen

    Københavnsområdet

    Unik System Design A/S

    QA Engineer for AI-first development

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Business Relationship Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger leder til Lokal IT Servicecenter i Holstebro

    Midtjylland

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S