Nets trods kæmpe Java-hul: Brug NemID som normalt

Slå koldt vand i blodet og kør videre som hidtil, lyder rådet fra NemID-leverandøren Nets efter fundet af kritisk sikkerhedshul i Java. Men sikkerhedseksperter mener, at man helt skal deaktivere Java.

Artikel top billede

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Leverandøren af danskernes NemID-login til banker og offentlige hjemmesider, Nets, maner til besindighed, selvom der er afsløret et kritisk hul i Java 7, som bruges til afviklingen af NemID.

"Vi anbefaler, at folk benytter Java, som de plejer. Helt generelt anbefaler vi også, at man skal have opdateret sine softwareprogrammer, hvilket altså også gælder for Java," siger Nets' pressechef Søren Winge til Computerworld.

Han tilføjer, at i kølvandet på angrebet af Java 7 version 10 med det højaktuelle sikkerhedshul, tager Nets i situationen alvorligt og er i fuld gang med at overvåge eventuel kriminel aktivitet i Danmark.

"Vi mener dog ikke, at der er nogen grund til at gøre noget specielt som eksempelvis at afinstallere Java eller gøre andet på nuværende tidspunkt."

"Vi hører også, at man bør deaktivere Java eller benytte særskilte browsere, men det mener vi ikke er nødvendigt på nuværende tidspunkt," siger Nets' pressechef.

Søren Winge forventer samtidig, at problemet med 0-dags-sårbarheden i Java bliver løst snarest muligt hos Java-leverandøren Oracle.

"De angreb, som vi hidtil har set i Danmark, har alle baseret sig på ældre versioner af programmer. Hvis det viser sig, at der sker noget nyt omkring det aktuelle sikkerhedshul, så er vi selvfølgelig klar til at anbefale noget andet," lyder det fra Søren Winge.

Højt beredskab

Hos sikkerhedsfirmaet CSIS Security Group er teknisk direktør Jan Kaastrup til dels enig med Nets' anbefalinger, selvom det ikke er helt uden risici at køre videre med Java og NemID, som man plejer.

"Det er selvfølgelig op til den enkelte at deaktivere Java eller ej, inden problemet er fikset fra Oracles side. Der findes jo også en masse andre sårbarheder i dag, der kan udnyttes," siger han og fortsætter:

"Problemet er bare, at Java er så udbredt, ikke mindst i Danmark, hvor vi alle benytter NemID. Der skal samtidigt heller ikke herske tvivl om, at vi lige nu ser på en højere risiko med det nye hul i Java, indtil der kommer en endelig opdatering," lyder det fra sikkerhedseksperten.

Anbefalingen fra CSIS Security Group er, at hvis man ikke deaktiverer Java i sin browser eller benytter en dedikeret browser til NemID-login, som DK-Cert anbefaler, så bør man kun bevæge sig på hjemmesider, som man har 100 procent tillid til, selvom sådan en side naturligvis også kan være kompromitteret.

Jan Kaastrup anbefaler også, at man benytter sin sunde fornuft på nettet og ikke mindst i mail-indbakken, hvor der uden tvivl vil komme mange spammails med farlige links, der forsøger at udnytte det højaktuelle sikkerhedshul i Java 7.

Læs også:

Kæmpe sikkerhedshul i Java - Din netbank i fare

Myndighed: Danskerne skal deaktivere Java nu

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S