Nets trods kæmpe Java-hul: Brug NemID som normalt

Slå koldt vand i blodet og kør videre som hidtil, lyder rådet fra NemID-leverandøren Nets efter fundet af kritisk sikkerhedshul i Java. Men sikkerhedseksperter mener, at man helt skal deaktivere Java.

Artikel top billede

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Leverandøren af danskernes NemID-login til banker og offentlige hjemmesider, Nets, maner til besindighed, selvom der er afsløret et kritisk hul i Java 7, som bruges til afviklingen af NemID.

"Vi anbefaler, at folk benytter Java, som de plejer. Helt generelt anbefaler vi også, at man skal have opdateret sine softwareprogrammer, hvilket altså også gælder for Java," siger Nets' pressechef Søren Winge til Computerworld.

Han tilføjer, at i kølvandet på angrebet af Java 7 version 10 med det højaktuelle sikkerhedshul, tager Nets i situationen alvorligt og er i fuld gang med at overvåge eventuel kriminel aktivitet i Danmark.

"Vi mener dog ikke, at der er nogen grund til at gøre noget specielt som eksempelvis at afinstallere Java eller gøre andet på nuværende tidspunkt."

"Vi hører også, at man bør deaktivere Java eller benytte særskilte browsere, men det mener vi ikke er nødvendigt på nuværende tidspunkt," siger Nets' pressechef.

Søren Winge forventer samtidig, at problemet med 0-dags-sårbarheden i Java bliver løst snarest muligt hos Java-leverandøren Oracle.

"De angreb, som vi hidtil har set i Danmark, har alle baseret sig på ældre versioner af programmer. Hvis det viser sig, at der sker noget nyt omkring det aktuelle sikkerhedshul, så er vi selvfølgelig klar til at anbefale noget andet," lyder det fra Søren Winge.

Højt beredskab

Hos sikkerhedsfirmaet CSIS Security Group er teknisk direktør Jan Kaastrup til dels enig med Nets' anbefalinger, selvom det ikke er helt uden risici at køre videre med Java og NemID, som man plejer.

"Det er selvfølgelig op til den enkelte at deaktivere Java eller ej, inden problemet er fikset fra Oracles side. Der findes jo også en masse andre sårbarheder i dag, der kan udnyttes," siger han og fortsætter:

"Problemet er bare, at Java er så udbredt, ikke mindst i Danmark, hvor vi alle benytter NemID. Der skal samtidigt heller ikke herske tvivl om, at vi lige nu ser på en højere risiko med det nye hul i Java, indtil der kommer en endelig opdatering," lyder det fra sikkerhedseksperten.

Anbefalingen fra CSIS Security Group er, at hvis man ikke deaktiverer Java i sin browser eller benytter en dedikeret browser til NemID-login, som DK-Cert anbefaler, så bør man kun bevæge sig på hjemmesider, som man har 100 procent tillid til, selvom sådan en side naturligvis også kan være kompromitteret.

Jan Kaastrup anbefaler også, at man benytter sin sunde fornuft på nettet og ikke mindst i mail-indbakken, hvor der uden tvivl vil komme mange spammails med farlige links, der forsøger at udnytte det højaktuelle sikkerhedshul i Java 7.

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Politiets Efterretningstjeneste

Kan du drive succesfulde strategiske IT projekter i PET?

Københavnsområdet

Jyske Bank

Analytiker til Modelafdeling

Københavnsområdet

Lægemiddelstyrelsen

Løsningsarkitekt

Københavnsområdet

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Afdelingschef til GDPR & Tech Regulation

Sydjylland

Navnenyt fra it-Danmark

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos