Oracle: Så slemt er Java-hullet

Sikkerhedsbristen i Java 7 er blandt de allerværste. Se her, hvor slemt Oracle rangerer bristen.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs også:
Nu lapper Oracle endelig kritisk Java-hul

Samtidigt med at it-selskabet Oracle udsendte to lapper til sårbarheder i Java 7, beskriver selskabets chef for software-assurance, Eric P. Maurice, hvor slemt det egentlig stod til nede i sikkerhedshullerne.

Det gør han i et blogindlæg på Oracles sikkerhedsblog, hvor Eric P. Maurice bekræfter, at sårbarhederne i Java 7 kunne udnyttes til at afvikle kode på intetanende brugeres computere, hvis brugerne forinden havde været lokket ind på et site med skadelige links. 

I lighed med to af sårbarhederne fundet i Java tilbage i august 2012 skriver Eric P. Maurice, at sikkerhedshullerne denne gang er blevet rangeret med en score på 10 på CVSS Base Score (Common Vulnerability Scoring System), hvor skalaen går fra 0 til 10 med 10 som det højeste.

Fiks det nu

Eric P-Maurice tilskynder også i sit blogindlæg til, at alle bør opdatere deres nuværende Java-installation, da den hullede platform kan udnyttes af it-kriminelle.

For brugernes vedkommende kan det ske på Oracles hjemmeside, hvor Java 7 update 11 er tilgængelig.

For Windows-brugere kan det også gøres fremadrettet ved at sætte computeren til automatisk at hente de nyeste Java-opdateringer.

Udviklere kan hente det nyeste Java udviklingsværktøj og Java Runtime Environment på en af Oracles andre undersider

Går i højt sikkerhedsberedskab

Samtidig med sine sikkerhedsopdateringer skifter Oracle sit sikkerhedsberedskab til "højt", hvilket betyder, at brugerne i visse tilfælde selv skal tillade udførslen af applets, som enten er usignerede eller er selvsigneret.

Næste gang du eksempelvis skal i netbanken eller på en offentlig hjemmeside med dit NemID, der kører på Java-platformen, kan det betyde, at du bliver spurgt, om du vil opdatere dit Java-plugin.

Efter installering af Java 7 update 11 og genstart af computeren kan du derefter gå i netbanken eller på den offentlige hjemmeside.

Læs også:
Nu lapper Oracle endelig kritisk Java-hul

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job