Flere farlige fejl i Java: Oracle hasteudsender kritiske rettelser

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken udsender endnu to lapper til kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken lapper igen kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

De nye rettelser sender Java op i version 7 update 17 og version 6 update 43. 

Det bliver i øvrigt den sidste update for version 6. Det skulle ellers være slut med 6'eren i forbindelse med update 41 fra februar, men versionen får altså lige en nød-opdatering med i købet.

Det kan man læse på Oracles webside.

"De sårbarheder (der nu lukkes, red.) kan udnyttes fra distancen uden nogen form for brugergodkendelse, hvilket betyder, at man kan blive inficeret gennem et netværk uden, at angriberne har behov for brugernavn eller password," skriver Oracles sikkerhedsdirektør, Eric Maurice, på sin blog.

Gammel kending

Den ene af de to sårbarheder, der nu lukkes har Oracle kendt til i et stykke tid. 

"Sårbarheden med navnet CVE-2013-1493 blev rapporteret til Oracle den 1. februar i år, men det var desværre for sent til, at vi kunne inkludere rettelsen i den opdatering, der kom den 19. februar," skriver Eric Maurice.

Rettelsen af denne var egentlig planlagt til at komme i april, hvor der kommer en planlagt opdatering, men da den allerede udnyttes aktivt, har Oracle fremskyndet lappen.

Den anden rettelse i pakken har fået betegnelsen CVE-2013-0809.

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S