Endelig: Oracle lapper ekstremt farligt hul i Java

En kritisk sårbarhed, der aktivt er blevet misbrugt, er blevet hastelappet af Oracle.

Artikel top billede

Læs også:

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis.

Advarsel: Stort udbrud mod Java er under opsejling.

Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Oracle lapper nu en kritisk Java-sårbarhed efter en storm af medie omtale

I går aftes frigav Oracle nemlig en sikkerhedsopdatering udenfor cyklus til Java 7, der lapper sårbarhed kaldet CVE-2012-4681, som aktivt misbruges i angreb.

En polsk sikkerhedsanalytiker fra firmaet Security Explorations hævder, at det da også var på tide, for Oracle blev tilsyneladende helt tilbage i april gjort opmærksom på problemerne i Java, der aktuelt udnyttes i et hastigt stigende antal angreb.

Opdateringen fylder 894,952 bytes til Microsoft Windows, og den kan hentes her.

Ingen Ask

Og man bør opdatere nu, lyder det fra et sikkerhedsfirma.

"Dette er en yderst kritisk opdatering, som bør installeres med det samme. Sårbarheden misbruges allerede i omfattende angreb både via usikre og fjendtlige websider og spammail-kampagner," skriver firmaet CSIS i en mail, hvor de tilføjer:

"Med sikkerhedsopdateringen følger optionen at installere "Ask Toolbar" og samtidig gøre Ask til den foretrukne søgemaskine i browseren. Denne option bør fravælges medmindre man har behov for Ask værktøjslinjen."

Der er mere information om opdateringen på Oracles side.

Læs også:
Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis

Læses lige nu

    Annonceindlæg fra QNAP

    Selvbygget filserver kontra QNAP NAS – Hvorfor en dedikeret NAS giver meget mere mening

    En enkel filserver i en ”gratis” PC kan ende med at koste dig tusindvis af kroner mere om året.

    Timengo DPG

    Senior Teknisk Onboarding Konsulent

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S