Kritisk sikkerhedshul i Java til browsere

Javas sandkasse er utæt, og det gør det muligt for de små webprogrammer, Java-appletter, at slippe ud og øve hærværk på resten af systemet. Sårbarheden findes i Suns Java-plugin, som anvendes af webbrowsere og andre programmer på tværs af mange platforme.

Et kritisk sikkerhedshul i Suns Java-plugin til webbrowsere tillader en Java-applet at slippe ud af sin sandkasse og få frit spil resten på af systemet.

Sårbarheden findes formodentligt i Suns Java-plugin til samtlige platforme, og derfor kan både Windows, Linux, Mac OS og brugere af andre styresystemer være udsat, hvis de har et Java-plugin installeret.

- Det er nok noget folk ikke tænker over, men det normale scenarie er, at de fleste får plugin'et installeret med en webbrowser, forklarer teknisk direktør Thomas Kristensen fra det danske sikkerhedsfirma Secunia.

Usikker sandkasse

Uanset om man anvender Internet Explorer, Mozilla eller en anden browser, vil de fleste brugere have et Java-plugin fra Sun installeret. Men andre programmer, der anvender Java, kan installere plugin'et.

Normalt afvikles en Java-applet, der er et specielt Java-program skrevet til webbrowsere, i en "sandkasse". Den er et særligt lukket miljø, som også sikrer, at appletten kan køre på alle platforme.

Sandkassen forhindrer appletten i at få adgang til selve systemet uden brugerens accept. Sikkerhedshullet i Java-plugin'et sætter imidlertid denne sikkerhed ud af spillet.

- Det gør i princippet, at et hvilket som helst websted kan få adgang til systemet, siger Thomas Kristensen.

Java-appletten sendes sammen med selve websiden til brugerens pc, når siden indlæses. Derfor kan en ondsindet Java-applet få adgang til systemet, hvis en bruger besøger en hjemmeside, der enten er blevet hacket eller blot fungerer som lokkemad.

Sun har udsendt en opdatering sammen med en officiel advarsel om sikkerhedshullet.

- Både virksomheder og private bør se at få opdateret, siger Thomas Kristensen.

For de fleste brugere vil det sige, at de skal hente "J2SE v 1.4.2_06 JRE", der er den nyeste version af Java Runtime Environment fra Sun.

Relevante link

Suns opdaterede Java-plugin

Computerworld Sikkerhed Online om sårbarheden

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Navnenyt fra it-Danmark

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S