Endelig: Oracle lapper ekstremt farligt hul i Java

En kritisk sårbarhed, der aktivt er blevet misbrugt, er blevet hastelappet af Oracle.

Artikel top billede

Læs også:

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis.

Advarsel: Stort udbrud mod Java er under opsejling.

Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Oracle lapper nu en kritisk Java-sårbarhed efter en storm af medie omtale

I går aftes frigav Oracle nemlig en sikkerhedsopdatering udenfor cyklus til Java 7, der lapper sårbarhed kaldet CVE-2012-4681, som aktivt misbruges i angreb.

En polsk sikkerhedsanalytiker fra firmaet Security Explorations hævder, at det da også var på tide, for Oracle blev tilsyneladende helt tilbage i april gjort opmærksom på problemerne i Java, der aktuelt udnyttes i et hastigt stigende antal angreb.

Opdateringen fylder 894,952 bytes til Microsoft Windows, og den kan hentes her.

Ingen Ask

Og man bør opdatere nu, lyder det fra et sikkerhedsfirma.

"Dette er en yderst kritisk opdatering, som bør installeres med det samme. Sårbarheden misbruges allerede i omfattende angreb både via usikre og fjendtlige websider og spammail-kampagner," skriver firmaet CSIS i en mail, hvor de tilføjer:

"Med sikkerhedsopdateringen følger optionen at installere "Ask Toolbar" og samtidig gøre Ask til den foretrukne søgemaskine i browseren. Denne option bør fravælges medmindre man har behov for Ask værktøjslinjen."

Der er mere information om opdateringen på Oracles side.

Læs også:
Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland