Flere farlige fejl i Java: Oracle hasteudsender kritiske rettelser

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken udsender endnu to lapper til kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken lapper igen kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

De nye rettelser sender Java op i version 7 update 17 og version 6 update 43. 

Det bliver i øvrigt den sidste update for version 6. Det skulle ellers være slut med 6'eren i forbindelse med update 41 fra februar, men versionen får altså lige en nød-opdatering med i købet.

Det kan man læse på Oracles webside.

"De sårbarheder (der nu lukkes, red.) kan udnyttes fra distancen uden nogen form for brugergodkendelse, hvilket betyder, at man kan blive inficeret gennem et netværk uden, at angriberne har behov for brugernavn eller password," skriver Oracles sikkerhedsdirektør, Eric Maurice, på sin blog.

Gammel kending

Den ene af de to sårbarheder, der nu lukkes har Oracle kendt til i et stykke tid. 

"Sårbarheden med navnet CVE-2013-1493 blev rapporteret til Oracle den 1. februar i år, men det var desværre for sent til, at vi kunne inkludere rettelsen i den opdatering, der kom den 19. februar," skriver Eric Maurice.

Rettelsen af denne var egentlig planlagt til at komme i april, hvor der kommer en planlagt opdatering, men da den allerede udnyttes aktivt, har Oracle fremskyndet lappen.

Den anden rettelse i pakken har fået betegnelsen CVE-2013-0809.

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Capgemini Danmark A/S

Salesforce CTO - Nordics (Denmark)

Københavnsområdet

Lindhardt og Ringhof Forlag

Data Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

Christian Homann

Netip A/S