Trods Oracle-opdatering: Hold fortsat Java ude af din browser

På trods af Oracles sikkerhedsopdatering i Java, advarer den amerikanske regering fortsat mod at benytte Java i webbrowsere. Læs forklaringen her.

Artikel top billede

Selv om store dele af it-verdenen har åndet lettet op, efter Oracle har lynlappet kritiske sikkerhedshuller i Java 7, er alt tilsyneladende ikke fryd og gammen.

For nu går det den officielle amerikanske sårbarhedsdatabase (National Vulnerability Database), der er den amerikanske regerings database over software-sårbarheder, mod strømmen og advarer fortsat mod brugen af Java i webbrowsere.

Den oprindelige advarsel fra Homeland Security fra torsdag 10. januar er blevet opdateret på National Vulnerability Database med endnu en advarsel oven på Oracles sikkerhedsopdatering. 

Her advares der med, at der fortsat er sårbarheder i JMX MBean (Java Management Extensions).

"Medmindre det er absolut nødvendigt at køre Java i browsere, så bør Java deaktiveres [...], selvom der er opdateret til Java 7u11. Det vil hjælpe med at mindske andre Java-sårbarheder, der kan blive fundet fremover," lyder rådet på National Vulnerability Databases hjemmeside.

Tidligere er det kommet frem, at Oracle allerede i oktober 2012 blev advaret om sikkerhedshuller i Java 7.

Ikke umiddelbart kritisk

National Vulnerability Databases hjemmeside lyder de samme advarsler fra slutningen af sidste uge om, at skadelig kode kan afvikles på computere, der har været inde på hackede hjemmesider, hvor der er lagt ondsindede links, som brugerne har klikket på.

Det officielle danske sikkerhedscenter i Danmark, DK-CERT har op mod Computerworlds deadline kun haft mulighed for at skimme sikkerhedsadvarslen fra USA.

"Umiddelbart er det ikke en kritisk sårbarhed, men det er åbenbart nok til, at amerikanerne anbefaler, at man holder Java ude af browseren," lyder det fra DK CERT's chef, Shehzad Ahmad.

Computerworld har forgæves forsøgt at indhente en kommentar fra Oracle Danmark, som undersøger den fortsatte amerikanske advarsel mod brugen af Java 7 i browsere.

Skulle du ønske at slå Java fra i din browser (igen), kan du her læse, hvordan du gør det.

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S