Din antivirus snorksover: Blokerer ikke for Java-trussel

Da en farlig sårbarhed i Java i sidste uge blev udnyttet af hackere, var en stor del af 22 testede antivirus-løsninger slet ikke klar til at beskytte brugerne.

Artikel top billede

Læs også:

Ekstremt farlig sårbarhed i Java udnyttes af hackere

Sådan beskytter du dig imod den nye Java-sårbarhed

Hackere, der udnytter den aktuelle sårbarhed i Java, kan frit smutte forbi størstedelen af antivirus-løsningerne.

Ifølge sikkerhedssiden H Security viser en test, at kun ni ud af 22 testede antivirus-løsninger beskytter brugerne imod denne Java-sårbarhed.

H Security skriver, at man testede to varianter af Java-truslen på Windows XP.

"Kun ni ud af 22 af de testede produkter formåede at blokere imod udnyttelsen i begge varianter (Avast Free, AVG, Avira, ESET, G Data, Kaspersky, PC Tools, Sophos og Symantec)," kan man læse hos H Security.

"12 virus-scannere havde ikke succes (AhnLab, Bitdefender, BullGuard, eScan, F-Secure, Fortinet, GFI-Vipre, Ikarus, McAfee, Panda Cloud Antivirus, Trend Micro og Webroot). Microsofts gratis Security Essentials formåede i det mindste at blokere for den grundliggende variant."

Sikkerhedssiden bemærker dog, at testen er foretaget den 30. august, hvorfor billedet kan se anderledes ud i dag.

Vi kunne dog allerede den 28. august fortælle om den nye sårbarhed, så uanset hvad har hackerne altså i en del tilfælde haft mulighed for at angribe brugernes maskiner.

Oracle har nu udsendt en sikkerhedsopdatering til Java 7, der lapper sårbarheden CVE-2012-4681. Imidlertid har det vist sig, at også denne opdatering indeholder en kritisk sårbarhed.

Når sårbarheder pludselig bliver udnyttet af it-kriminelle, er det ganske afgørende for omfanget af skaderne, hvor hurtigt antivirus-firmaerne får beskyttelsen på plads, samt hvor hurtigt leverandøren af den hullede software, i dette tilfælde Oracle, får udsendt en opdatering.

Læs også:

Ekstremt farlig sårbarhed i Java udnyttes af hackere

Sådan beskytter du dig imod den nye Java-sårbarhed

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S