Tre kritiske sikkerhedshuller i Java

Sun advarer om tre alvorlige sikkerhedshuller i selskabets Java-platform. Hullerne kan potentielt udnyttes til at give en Java-applet adgang til filer og programmer på systemet.

Sun har udsendt tre advarsler om sikkerhedshuller i selskabets Java-platform, der alle kan give en adgang til systemet ved hjælp af en Java-applet.

Sikkerhedshullerne betegnes af det danske sikkerhedsfirma Secunia som "meget kritiske", fordi de kan udnyttes via websteder til at få adgang til filer og programmer på systemet.

Sikkerhedshullerne rammer både Solaris, Windows og Linux, da de findes i Java Runtime Environment og udviklingsværktøjerne til Java.

Sun har frigivet opdaterede versioner, som ikke indeholder de tre sikkerhedshuller.

Java bruges blandt andet til at skabe klientprogrammer, som kan afvikles på flere platforme. De såkaldte Java-appletter er udviklet specielt til at fungere via webbrowsere over internettet.

Det stiller krav til sikkerheden, hvorfor Sun derfor har valgt at lade koden blive afviklet på en virtuel maskine, som for Java-appletters vedkommende også fungerer som en "sandkasse".

Sandkassen betyder, at programmet normalt er afskåret fra at få adgang til eller se det system, der ligger uden for den virtuelle maskine, som Java-appletten afvikles inden for.

Et sikkerhedshul i denne sandkasse er alvorligt, fordi Java-appletter kan blive afleveret af websteder til afvikling på det lokale system, når brugeren besøger webstedet.

Er man i tvivl om, hvilken version af Java Runtime Environment man eventuelt har installeret, kan man teste det på Suns Java-websted.

http://www.java.com/en/download/installed.jsp?detect=jre

http://www.secunia.dk/advisories/17748/

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102003-1&searchclause=

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS