Din antivirus snorksover: Blokerer ikke for Java-trussel

Da en farlig sårbarhed i Java i sidste uge blev udnyttet af hackere, var en stor del af 22 testede antivirus-løsninger slet ikke klar til at beskytte brugerne.

Artikel top billede

Læs også:

Ekstremt farlig sårbarhed i Java udnyttes af hackere

Sådan beskytter du dig imod den nye Java-sårbarhed

Hackere, der udnytter den aktuelle sårbarhed i Java, kan frit smutte forbi størstedelen af antivirus-løsningerne.

Ifølge sikkerhedssiden H Security viser en test, at kun ni ud af 22 testede antivirus-løsninger beskytter brugerne imod denne Java-sårbarhed.

H Security skriver, at man testede to varianter af Java-truslen på Windows XP.

"Kun ni ud af 22 af de testede produkter formåede at blokere imod udnyttelsen i begge varianter (Avast Free, AVG, Avira, ESET, G Data, Kaspersky, PC Tools, Sophos og Symantec)," kan man læse hos H Security.

"12 virus-scannere havde ikke succes (AhnLab, Bitdefender, BullGuard, eScan, F-Secure, Fortinet, GFI-Vipre, Ikarus, McAfee, Panda Cloud Antivirus, Trend Micro og Webroot). Microsofts gratis Security Essentials formåede i det mindste at blokere for den grundliggende variant."

Sikkerhedssiden bemærker dog, at testen er foretaget den 30. august, hvorfor billedet kan se anderledes ud i dag.

Vi kunne dog allerede den 28. august fortælle om den nye sårbarhed, så uanset hvad har hackerne altså i en del tilfælde haft mulighed for at angribe brugernes maskiner.

Oracle har nu udsendt en sikkerhedsopdatering til Java 7, der lapper sårbarheden CVE-2012-4681. Imidlertid har det vist sig, at også denne opdatering indeholder en kritisk sårbarhed.

Når sårbarheder pludselig bliver udnyttet af it-kriminelle, er det ganske afgørende for omfanget af skaderne, hvor hurtigt antivirus-firmaerne får beskyttelsen på plads, samt hvor hurtigt leverandøren af den hullede software, i dette tilfælde Oracle, får udsendt en opdatering.

Læs også:

Ekstremt farlig sårbarhed i Java udnyttes af hackere

Sådan beskytter du dig imod den nye Java-sårbarhed

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension