Derfor hænger vi på Java trods store sikkerhedsproblemer

Selv om mange it-chefer er godt trætte af sikkerhedsproblemerne i Java, kan de ikke bare uden videre droppe den sårbare teknologi. Se hvorfor de hænger på den her.

Artikel top billede

(Foto: © Claude Dagenais, 2007 /)

Den lange række af ny-opdagede O-dags-sårbarheder, sent udsendte patches og den stadige strøm af cyberangreb er mere end nok til, at mange it-chefer efterhånden har lyst til helt og holdent at fjerne Java-plug in'en fra alle browsere, der anvendes i virksomheden.

Men sådan kommer det ikke til at gå, selv om løsningen ville være enkel og simpel.

I stedet må langt de fleste selskaber, der stadig anvender den omstridte platform til at købe web-baserede Java-applikationer.

Virksomhederne blev igen mindet om problemerne med Java, da Oracle for få dage siden udsendte en patch, der skal lukke huller i Java 7 og Java 6. Det kan du læse mere om her.

Sikkerheds-eksperter advarede i sidste om, at et af de pågældende sikkerhedshuller allerede blev udnyttet af cyber-kriminelle.

Har kendt til hul i en måned

Oracle erkender, at selskabet har kendt til det kritiske hul siden 1. februar, men selskabet har ikke været i stand til at blive klar med en patch tidligere, hedder det.

Samtidig med udsendelsen af patchen har et polsk sikkerhedsselskab orienteret Oracle om fem nye sårbarheder i den seneste version af Java.

Disse sårbarheder er imidlertid vanskelige at udnytte, siden de skal linkes sammen for at forbigå Javas anti-udnyttelses sandkasse-teknologi.

Det ændrer dog ikke på, at Java er blevet et hovedmål for nettets kriminelle - og dermed også en hovedpine for mange virksomheder.

Det har kun forværret situationen, at teknologien kører på så mange platforme, fordi malware kan skrives til at inficere både Windows, Mac og Linux.

"Java har bevæget sig frem i spidsen i mange virksomheder, når det gælder patching og fokus på sårbarheder," siger Wolfgang Kandek, der er CTO i Qualys.

Derfor kan virksomheder ikke bare uden videre fjerne Java

Virksomhederne kan ikke bare uden fjerne Java fra browserne, fordi mange af de web-baserede interne forretnings-applikationer, som virksomhederne kører, at baseret på Java.

"Det ville forhindre adgang til disse applikationer, hvis Java blev slået fra i browserne. Derfor er der ikke mange, der har fjernet Java fra deres miljøet, selv om Java i mange år har været genstand for meget store malware-exploits," siger Forrester-analytiker Chenxi Wang.

Hertil kommer, at it-administratorerne ikke nemt kan fjernkontrollere Java for specifikke personer i organisationen.

Mangler kontrolmuligheder

"Manglen på kontrol-muligheder fra virksomhedens side er virkelige bekymrende for mange it-afdelinger," siger Andrew Storm, der er sikkerhedsdirektør i nCircle.

Mange virksomheder er begyndt at forsøge at håndtere Java-problemet på forskellig måde.

De tæller blandt andet muligheden for at indføre virtualiserings-applikationer, der gør, at Java leveres i en browser i en enkelt-stående session, der bagefter lukkes helt ned.

Man kan også indføre en slags 'white-listing' i Internet Explorer, så kun allerede godkendte applikationer kan afvikles eller indføre løsninger, hvor eksempelvis Chrome anvendes til internettet, mens IE anvendes til de interne applikationer.

Under alle omstændigheder er der behov for kreative løsninger, hvis it-afdelingen skal undgå Java-baserede sikkerheds-problemer.

Læs også:

Flere farlige fejl i Java: Oracle hasteudsender kritiske rettelser.

Flere farlige 0-dagshuller fundet i helt ny Java

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Java-hul udnyttet til at angribe Facebook med malware.

Oracle: Vi vil fortsat installere crapware sammen med Java.

Ny sårbarhed spøger i Java.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job