Kæmpe 0-dags-hul fundet i Java - din netbank i fare

Java er under angreb igen, og denne gang er det yderst kritisk. Se, hvordan du beskytter dig.

Artikel top billede

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java

Der er fundet et stort, kritisk sikkerhedshul i Javas JRE, der bliver brugt aktivt mod alle typer Windows-maskiner og potentielt også mod Mac- og Linux-computere.

Det nyfundne hul i Java 7 har fået alle alarmklokker til at ringe hos sikkerhedsfirmaet CSIS Security Group, fordi Java er så udbredt.

Ifølge leverandøren Oracle ligger Java på tre milliarder maskiner verden over.

CSIS Security Group skriver i en sikkerhedsadvarsel markeret med høj prioritet, at hullet allerede nu udnyttes at it-kriminelle, efter it-kriminelle har spredt nyheden via dunkle hjemmeside.

"Vi ser omfattende misbrug fra flere dedikerede og organiserede bander, der systematisk anvender det friske hul, til at plante ransomware, netbank- og informationstyve samt avancerede rootkits og downloadere, der kan installere falske sikkerhedssprodukter og anden uønsket software," skriver CSIS.

Danmark i skudlinjen

Det vil sige, at Danmark er særdeles udsat, da størstedelen af danskere har NemID, som netop benytter Java JRE, når danskerne skal i netbanken eller ind til fortrolige oplysninger på offentlige hjemmesider.

Potentielt kan angriberne overtage styringen af folks computere, stjæle identiteter som eksempelvis Facebook-logins og bruge hullet til at begå indbrud i folks netbanker.

Sådan udnytter kriminelle hullet

Angrebene kan sættes ind, hvis en bruger har været inde på en kompromitteret hjemmeside og klikket på skumle links.

"Alt, det kræver at inficere et system, er, at modtageren vælger at klikke på det inkluderede link og samtidig have Java JRE aktiv på maskinen," skriver CSIS Security Group.

CSIS oplyser til Computerworld, at Java JRE kører som standard i de fleste browsere som Internet Explorer, Chrome og Firefox.

Sikkerhedsselskabet har også fundet flere eksempler på, at koden misbruges til overtage folks computere, når de klikker på links i spammails med alt fra flybilletter fra America Airlines til pakker fra UPS.

Java kan slås fra

"Der er konsensus i den samlede it-sikkerhedsbranche, at dette er en yderst kritisk situation. Ikke alene er der tale om en sårbarhed der misbruges i vidtspredte angreb, men for at gøre ondt værre, så findes der heller ikke en patch/sikkerheds fra Oracle, der lukker problemet," lyder det fra CSIS Group Security.

For at være helt sikker på at undgå at blive angrebet, kan man deaktivere sin Java JRE,

Det gøres eksempelvis i Internet Explorer ved at gå ind under Internetindstillinger" og videre til "Programmer" og "Administrer" for derefter at deaktivere Java.

Chrome-brugere kan skrive "chrome://plugins/" i sin Chromebrowsers adressesvindue, hvorefter man også kan deaktivere sin Java.

Problemet ved at deaktivere sin Java er dog, at man eksempelvis ikke kan logge ind på sin netbank, da NemID benytter Java-appletter, der er afhængige af Java JRE.

"CSIS forventer at Oracle vil mønstre alle tænkelige kræfter og interne resourcer med henblik på at kunne frigive en sikkerhedsopdatering."

"Det står imidlertid helt klart, at en sikkerhedsopdatering vil udsendes udenfor almindelig patch cyklus, eller senest som led i selskabets kvartalsopdateringer, som er sat til at slippes fri på tirsdag d. 15.1. 2013," skriver CSIS.

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS