Pas på: To nye kritiske sårbarheder hærger Java

Jagtsæsonen efter sårbarheder i Java er igen skudt i gang, og to nye sårbarheder udnyttes af hacker-værktøjer.

Artikel top billede

I sidste uge blev der fundet to dugfriske og kritiske sårbarheder i Oracle's Java-software, der blandt andet er udbredt på grund af, at den danner platform for, at NemID's applet kan fungere.

Sårbarhederne udnyttes allerede af flere hacker-værktøjer, de såkaldte exploit kits, som kan bruges til at få hackede hjemmesider til at sprede malware.

Sikkerhedsfirmaet CSIS Security Group melder, at der på nuværende tidspunkt er fundet flere specifikke exploit kits. 

"Faktisk er disse sårbarheder af en så ny dato, at kun den seneste version af Java JRE giver beskyttelse mod drive-by-misbrug. Vi anbefaler, at man opdaterer med det samme," skriver sikkerhedsfirmaet CSIS Security Group i en sikkerhedsadvarsel.

Det vil sige, at du skal have Java 7 Update 25 installeret for at være på it-sikker grund.

Bruges i hacker-værktøjer

Sikkerhedsfirmaet CSIS har testet sårbarhederne på ældre Java 6-versioner samt på Java JRE 7 Update 24, der alle er sårbare.

I forbindelse med sårbarhederne har sikkerhedsfirmaet set eksempler på kidnapnings-software, der er blevet installeret på systemer, der ikke er opdateret.

Det er software, der truer med at stjæle eller ødelægge data de data, der ligge på maskinen, hvis der ikke betales en løsesum.

Nyeste Java-version kan hentes på Javas webside.

Læs også:
Guide: Sådan får du styr på din Java-sikkerhed

Læses lige nu

    Annonce

    Fjernvarme Fyn Service A/S

    Chef for Digital Innovation & Udvikling

    Fyn

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Carl Ras A/S

    Digital Tech Lead

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network