Nets trods kæmpe Java-hul: Brug NemID som normalt

Slå koldt vand i blodet og kør videre som hidtil, lyder rådet fra NemID-leverandøren Nets efter fundet af kritisk sikkerhedshul i Java. Men sikkerhedseksperter mener, at man helt skal deaktivere Java.

Artikel top billede

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Leverandøren af danskernes NemID-login til banker og offentlige hjemmesider, Nets, maner til besindighed, selvom der er afsløret et kritisk hul i Java 7, som bruges til afviklingen af NemID.

"Vi anbefaler, at folk benytter Java, som de plejer. Helt generelt anbefaler vi også, at man skal have opdateret sine softwareprogrammer, hvilket altså også gælder for Java," siger Nets' pressechef Søren Winge til Computerworld.

Han tilføjer, at i kølvandet på angrebet af Java 7 version 10 med det højaktuelle sikkerhedshul, tager Nets i situationen alvorligt og er i fuld gang med at overvåge eventuel kriminel aktivitet i Danmark.

"Vi mener dog ikke, at der er nogen grund til at gøre noget specielt som eksempelvis at afinstallere Java eller gøre andet på nuværende tidspunkt."

"Vi hører også, at man bør deaktivere Java eller benytte særskilte browsere, men det mener vi ikke er nødvendigt på nuværende tidspunkt," siger Nets' pressechef.

Søren Winge forventer samtidig, at problemet med 0-dags-sårbarheden i Java bliver løst snarest muligt hos Java-leverandøren Oracle.

"De angreb, som vi hidtil har set i Danmark, har alle baseret sig på ældre versioner af programmer. Hvis det viser sig, at der sker noget nyt omkring det aktuelle sikkerhedshul, så er vi selvfølgelig klar til at anbefale noget andet," lyder det fra Søren Winge.

Højt beredskab

Hos sikkerhedsfirmaet CSIS Security Group er teknisk direktør Jan Kaastrup til dels enig med Nets' anbefalinger, selvom det ikke er helt uden risici at køre videre med Java og NemID, som man plejer.

"Det er selvfølgelig op til den enkelte at deaktivere Java eller ej, inden problemet er fikset fra Oracles side. Der findes jo også en masse andre sårbarheder i dag, der kan udnyttes," siger han og fortsætter:

"Problemet er bare, at Java er så udbredt, ikke mindst i Danmark, hvor vi alle benytter NemID. Der skal samtidigt heller ikke herske tvivl om, at vi lige nu ser på en højere risiko med det nye hul i Java, indtil der kommer en endelig opdatering," lyder det fra sikkerhedseksperten.

Anbefalingen fra CSIS Security Group er, at hvis man ikke deaktiverer Java i sin browser eller benytter en dedikeret browser til NemID-login, som DK-Cert anbefaler, så bør man kun bevæge sig på hjemmesider, som man har 100 procent tillid til, selvom sådan en side naturligvis også kan være kompromitteret.

Jan Kaastrup anbefaler også, at man benytter sin sunde fornuft på nettet og ikke mindst i mail-indbakken, hvor der uden tvivl vil komme mange spammails med farlige links, der forsøger at udnytte det højaktuelle sikkerhedshul i Java 7.

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Læses lige nu

    Annonce

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Fødevarestyrelsen

    DevOps-medarbejder til .NET løsninger

    Københavnsområdet

    Politiets Efterretningstjeneste

    Platform Engineer hos PET

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank