Tre kritiske sikkerhedshuller i Java

Sun advarer om tre alvorlige sikkerhedshuller i selskabets Java-platform. Hullerne kan potentielt udnyttes til at give en Java-applet adgang til filer og programmer på systemet.

Sun har udsendt tre advarsler om sikkerhedshuller i selskabets Java-platform, der alle kan give en adgang til systemet ved hjælp af en Java-applet.

Sikkerhedshullerne betegnes af det danske sikkerhedsfirma Secunia som "meget kritiske", fordi de kan udnyttes via websteder til at få adgang til filer og programmer på systemet.

Sikkerhedshullerne rammer både Solaris, Windows og Linux, da de findes i Java Runtime Environment og udviklingsværktøjerne til Java.

Sun har frigivet opdaterede versioner, som ikke indeholder de tre sikkerhedshuller.

Java bruges blandt andet til at skabe klientprogrammer, som kan afvikles på flere platforme. De såkaldte Java-appletter er udviklet specielt til at fungere via webbrowsere over internettet.

Det stiller krav til sikkerheden, hvorfor Sun derfor har valgt at lade koden blive afviklet på en virtuel maskine, som for Java-appletters vedkommende også fungerer som en "sandkasse".

Sandkassen betyder, at programmet normalt er afskåret fra at få adgang til eller se det system, der ligger uden for den virtuelle maskine, som Java-appletten afvikles inden for.

Et sikkerhedshul i denne sandkasse er alvorligt, fordi Java-appletter kan blive afleveret af websteder til afvikling på det lokale system, når brugeren besøger webstedet.

Er man i tvivl om, hvilken version af Java Runtime Environment man eventuelt har installeret, kan man teste det på Suns Java-websted.

http://www.java.com/en/download/installed.jsp?detect=jre

http://www.secunia.dk/advisories/17748/

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102003-1&searchclause=

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bliv It-overvågningsspecialist i Forsvarsministeriets it-organisation, Cyberdivisionen, Hvidovre

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S