Pas på: To nye kritiske sårbarheder hærger Java

Jagtsæsonen efter sårbarheder i Java er igen skudt i gang, og to nye sårbarheder udnyttes af hacker-værktøjer.

Artikel top billede

I sidste uge blev der fundet to dugfriske og kritiske sårbarheder i Oracle's Java-software, der blandt andet er udbredt på grund af, at den danner platform for, at NemID's applet kan fungere.

Sårbarhederne udnyttes allerede af flere hacker-værktøjer, de såkaldte exploit kits, som kan bruges til at få hackede hjemmesider til at sprede malware.

Sikkerhedsfirmaet CSIS Security Group melder, at der på nuværende tidspunkt er fundet flere specifikke exploit kits. 

"Faktisk er disse sårbarheder af en så ny dato, at kun den seneste version af Java JRE giver beskyttelse mod drive-by-misbrug. Vi anbefaler, at man opdaterer med det samme," skriver sikkerhedsfirmaet CSIS Security Group i en sikkerhedsadvarsel.

Det vil sige, at du skal have Java 7 Update 25 installeret for at være på it-sikker grund.

Bruges i hacker-værktøjer

Sikkerhedsfirmaet CSIS har testet sårbarhederne på ældre Java 6-versioner samt på Java JRE 7 Update 24, der alle er sårbare.

I forbindelse med sårbarhederne har sikkerhedsfirmaet set eksempler på kidnapnings-software, der er blevet installeret på systemer, der ikke er opdateret.

Det er software, der truer med at stjæle eller ødelægge data de data, der ligge på maskinen, hvis der ikke betales en løsesum.

Nyeste Java-version kan hentes på Javas webside.

Læs også:
Guide: Sådan får du styr på din Java-sikkerhed

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job