Gamle Java-plugins holder sikkerhedshuller åbne

Suns Java-miljø til pc'er kan efterlade gamle sikkerhedshuller åbne, da opdateringer ikke fjerner de gamle versioner, som fortsat kan tilgås.

Suns sikkerhedsopdateringer til selskabets Java Runtime Environment og browser-plugins kan stadig efterlade et opdateret system sårbart.

Suns opdateringer fjerner nemlig ikke den gamle version, selv om den kan indeholde sikkerhedshuller.

Dermed vil det være muligt at angribe en sårbar version via webbrowseren på klienten, så længe der stadig findes et link til det sårbare plugin.

Sun har angiveligt rettet problemet med selskabets seneste opdatering, men der kan fortsat findes sårbare versioner på systemet fra tidligere opdateringer.

For at slippe af med de sårbare versioner, bør man dels fjerne eventuelle gamle udgaver af JRE fra systemet og dels fjerne de gamle plugins fra sin browser.

På Windows-platformen kan man fra Kontrolpanelet under Tilføj/Fjern Programmer se de installerede JRE-versioner. I Internet Explorer vil man kunne finde en oversigt over gamle plugins via menuen Værktøjer.

Der kan dog i visse tilfælde opstå problemer med at fjerne disse gamle plugins for webbaserede Java-applikationer, der kræver en særlig version.

Relevant link

Suns sikkerhedsadvarsel




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere