Endelig: Oracle lapper ekstremt farligt hul i Java

En kritisk sårbarhed, der aktivt er blevet misbrugt, er blevet hastelappet af Oracle.

Artikel top billede

Læs også:

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis.

Advarsel: Stort udbrud mod Java er under opsejling.

Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Oracle lapper nu en kritisk Java-sårbarhed efter en storm af medie omtale. 

I går aftes frigav Oracle nemlig en sikkerhedsopdatering udenfor cyklus til Java 7, der lapper sårbarhed kaldet CVE-2012-4681, som aktivt misbruges i angreb.

En polsk sikkerhedsanalytiker fra firmaet Security Explorations hævder, at det da også var på tide, for Oracle blev tilsyneladende helt tilbage i april gjort opmærksom på problemerne i Java, der aktuelt udnyttes i et hastigt stigende antal angreb.

Opdateringen fylder 894,952 bytes til Microsoft Windows, og den kan hentes her.

Ingen Ask

Og man bør opdatere nu, lyder det fra et sikkerhedsfirma.

"Dette er en yderst kritisk opdatering, som bør installeres med det samme. Sårbarheden misbruges allerede i omfattende angreb både via usikre og fjendtlige websider og spammail-kampagner," skriver firmaet CSIS i en mail, hvor de tilføjer:

"Med sikkerhedsopdateringen følger optionen at installere "Ask Toolbar" og samtidig gøre Ask til den foretrukne søgemaskine i browseren. Denne option bør fravælges medmindre man har behov for Ask værktøjslinjen."

Der er mere information om opdateringen på Oracles side.

Læs også:
Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis

Annonce

Annonceindlæg tema

Cloud & AI

I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,