Tre kritiske sikkerhedshuller i Java

Sun advarer om tre alvorlige sikkerhedshuller i selskabets Java-platform. Hullerne kan potentielt udnyttes til at give en Java-applet adgang til filer og programmer på systemet.

Sun har udsendt tre advarsler om sikkerhedshuller i selskabets Java-platform, der alle kan give en adgang til systemet ved hjælp af en Java-applet.

Sikkerhedshullerne betegnes af det danske sikkerhedsfirma Secunia som "meget kritiske", fordi de kan udnyttes via websteder til at få adgang til filer og programmer på systemet.

Sikkerhedshullerne rammer både Solaris, Windows og Linux, da de findes i Java Runtime Environment og udviklingsværktøjerne til Java.

Sun har frigivet opdaterede versioner, som ikke indeholder de tre sikkerhedshuller.

Java bruges blandt andet til at skabe klientprogrammer, som kan afvikles på flere platforme. De såkaldte Java-appletter er udviklet specielt til at fungere via webbrowsere over internettet.

Det stiller krav til sikkerheden, hvorfor Sun derfor har valgt at lade koden blive afviklet på en virtuel maskine, som for Java-appletters vedkommende også fungerer som en "sandkasse".

Sandkassen betyder, at programmet normalt er afskåret fra at få adgang til eller se det system, der ligger uden for den virtuelle maskine, som Java-appletten afvikles inden for.

Et sikkerhedshul i denne sandkasse er alvorligt, fordi Java-appletter kan blive afleveret af websteder til afvikling på det lokale system, når brugeren besøger webstedet.

Er man i tvivl om, hvilken version af Java Runtime Environment man eventuelt har installeret, kan man teste det på Suns Java-websted.

http://www.java.com/en/download/installed.jsp?detect=jre

http://www.secunia.dk/advisories/17748/

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102003-1&searchclause=

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job