Oracle: Så slemt er Java-hullet

Sikkerhedsbristen i Java 7 er blandt de allerværste. Se her, hvor slemt Oracle rangerer bristen.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs også:
Nu lapper Oracle endelig kritisk Java-hul

Samtidigt med at it-selskabet Oracle udsendte to lapper til sårbarheder i Java 7, beskriver selskabets chef for software-assurance, Eric P. Maurice, hvor slemt det egentlig stod til nede i sikkerhedshullerne.

Det gør han i et blogindlæg på Oracles sikkerhedsblog, hvor Eric P. Maurice bekræfter, at sårbarhederne i Java 7 kunne udnyttes til at afvikle kode på intetanende brugeres computere, hvis brugerne forinden havde været lokket ind på et site med skadelige links. 

I lighed med to af sårbarhederne fundet i Java tilbage i august 2012 skriver Eric P. Maurice, at sikkerhedshullerne denne gang er blevet rangeret med en score på 10 på CVSS Base Score (Common Vulnerability Scoring System), hvor skalaen går fra 0 til 10 med 10 som det højeste.

Fiks det nu

Eric P-Maurice tilskynder også i sit blogindlæg til, at alle bør opdatere deres nuværende Java-installation, da den hullede platform kan udnyttes af it-kriminelle.

For brugernes vedkommende kan det ske på Oracles hjemmeside, hvor Java 7 update 11 er tilgængelig.

For Windows-brugere kan det også gøres fremadrettet ved at sætte computeren til automatisk at hente de nyeste Java-opdateringer.

Udviklere kan hente det nyeste Java udviklingsværktøj og Java Runtime Environment på en af Oracles andre undersider. 

Går i højt sikkerhedsberedskab

Samtidig med sine sikkerhedsopdateringer skifter Oracle sit sikkerhedsberedskab til "højt", hvilket betyder, at brugerne i visse tilfælde selv skal tillade udførslen af applets, som enten er usignerede eller er selvsigneret.

Næste gang du eksempelvis skal i netbanken eller på en offentlig hjemmeside med dit NemID, der kører på Java-platformen, kan det betyde, at du bliver spurgt, om du vil opdatere dit Java-plugin.

Efter installering af Java 7 update 11 og genstart af computeren kan du derefter gå i netbanken eller på den offentlige hjemmeside.

Læs også:
Nu lapper Oracle endelig kritisk Java-hul

Annonce

Annonceindlæg fra Barco

Sådan er teknologi og design med til at skabe vellykkede hybridmøder

Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job