Pas på: To nye kritiske sårbarheder hærger Java

Jagtsæsonen efter sårbarheder i Java er igen skudt i gang, og to nye sårbarheder udnyttes af hacker-værktøjer.

Artikel top billede

I sidste uge blev der fundet to dugfriske og kritiske sårbarheder i Oracle's Java-software, der blandt andet er udbredt på grund af, at den danner platform for, at NemID's applet kan fungere.

Sårbarhederne udnyttes allerede af flere hacker-værktøjer, de såkaldte exploit kits, som kan bruges til at få hackede hjemmesider til at sprede malware.

Sikkerhedsfirmaet CSIS Security Group melder, at der på nuværende tidspunkt er fundet flere specifikke exploit kits. 

"Faktisk er disse sårbarheder af en så ny dato, at kun den seneste version af Java JRE giver beskyttelse mod drive-by-misbrug. Vi anbefaler, at man opdaterer med det samme," skriver sikkerhedsfirmaet CSIS Security Group i en sikkerhedsadvarsel.

Det vil sige, at du skal have Java 7 Update 25 installeret for at være på it-sikker grund.

Bruges i hacker-værktøjer

Sikkerhedsfirmaet CSIS har testet sårbarhederne på ældre Java 6-versioner samt på Java JRE 7 Update 24, der alle er sårbare.

I forbindelse med sårbarhederne har sikkerhedsfirmaet set eksempler på kidnapnings-software, der er blevet installeret på systemer, der ikke er opdateret.

Det er software, der truer med at stjæle eller ødelægge data de data, der ligge på maskinen, hvis der ikke betales en løsesum.

Nyeste Java-version kan hentes på Javas webside.

Læs også:
Guide: Sådan får du styr på din Java-sikkerhed

Læses lige nu

    Annonceindlæg tema

    Offentlig digitalisering

    Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job