Flere farlige fejl i Java: Oracle hasteudsender kritiske rettelser

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken udsender endnu to lapper til kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken lapper igen kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

De nye rettelser sender Java op i version 7 update 17 og version 6 update 43. 

Det bliver i øvrigt den sidste update for version 6. Det skulle ellers være slut med 6'eren i forbindelse med update 41 fra februar, men versionen får altså lige en nød-opdatering med i købet.

Det kan man læse på Oracles webside.

"De sårbarheder (der nu lukkes, red.) kan udnyttes fra distancen uden nogen form for brugergodkendelse, hvilket betyder, at man kan blive inficeret gennem et netværk uden, at angriberne har behov for brugernavn eller password," skriver Oracles sikkerhedsdirektør, Eric Maurice, på sin blog.

Gammel kending

Den ene af de to sårbarheder, der nu lukkes har Oracle kendt til i et stykke tid. 

"Sårbarheden med navnet CVE-2013-1493 blev rapporteret til Oracle den 1. februar i år, men det var desværre for sent til, at vi kunne inkludere rettelsen i den opdatering, der kom den 19. februar," skriver Eric Maurice.

Rettelsen af denne var egentlig planlagt til at komme i april, hvor der kommer en planlagt opdatering, men da den allerede udnyttes aktivt, har Oracle fremskyndet lappen.

Den anden rettelse i pakken har fået betegnelsen CVE-2013-0809.

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Annonceindlæg fra Thales

AI gør de ondsindede bots både billigere og sværere at stoppe

Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

Navnenyt fra it-Danmark

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S