Oracle udsender 14 rettelser og lukker alvorlige huller

Adskillige af rettelserne i Oracles Critical Patch Update for juni lukker meget alvorlige sårbarheder.

Artikel top billede

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Computerworld News Service: Oracle vil tirsdag udsende 14 rettelser af Java SE, heriblandt adskillige med den højeste risikovurdering under frameworket CVSS (common vulnerability scoring system), oplyser Oracle på sit website.

"På grund af risikoen ved et succesfuldt angreb anbefaler Oracle kraftigt sine kunder at installere rettelser fra Critical Patch Update så hurtigt som muligt," fremhæver Oracle.

Disse rettelser er af sårbarheder i et antal forskellige produkter heriblandt JDK og JRE 7 Update 4 og tidligere, JDK og JRE 6 Update 32 og tidligere samt JavaFX version 2.1 og tidligere, oplyser Oracle.

12 af de 14 rettelser kan udnyttes via fjernadgang uden brugernavn eller kodeord, advarer selskabet. Flere af sårbarhederne har en såkaldt base score i CVSS-frameworket på 10.0, hvilket er den højeste, der findes.

Oracle udsender hvert kvartal rettelser til Java SE, hvilket foregår efter en anden tidsplan end udsendelsen af rettelser til selskabets andre applikationer og middleware-produkter.

Den forrige Critical Patch Update af Java SE blev udsendt i februar og indeholdte ligeledes 14 rettelser.

Oversat af Thomas Bøndergaard.

Læs også:

Microsoft på vej med kæmpe-rettelse til din pc

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Ingeniør til Satellitkommunikation

Københavnsområdet

Akademikernes A-kasse

Data Engineer til Akademikernes A-kasse

Københavnsområdet

Politiets Efterretningstjeneste

Erfaren softwareudvikler i Center for CNE-Operationer

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S