Microsofts Java-maskine hullet som si

Microsofts Java Virtual Machine har vist sig at indeholde ikke mindre end otte nye huller. Et af disse betegnes som kritisk og kan give en hacker fuld kontrol over det angrebne system.

Indhold

Microsofts Java Virtual Machine (JVM), der afvikler Java-kode i Windows, er hullet som en si. Hele otte nye huller har Microsoft opdaget, og ved at udnytte det mest kritiske af dem kan angribere få fuld kontrol over systemet.

Microsoft skriver i en 14 sider lang sikkerhedsbulletin, at man ved hjælp af en ikke-sikret Java-komponent, kan opnå kontrol med Windows COM-objekter, som indgår i styresystemet. Alle udgaver af Windows indeholder COM-objekter, der kan give angriberen fuld kontrol over system.

Hullerne kan udnyttes ved, at angriberen konstruerer en hjemmeside, der indeholder en kodestump. En anden metode er, at sende kodestumpen som en HTML-baseret e-mail.

Udbredt software

Microsofts Java Virtual Machine findes på de fleste Windows-maskiner.

Alle versioner af Microsofts JVM op til version 5.0, build 3805, er sårbare. Sikkerhedsbulletinen fra Microsoft indeholder anvisninger på, hvor man finder ud af, hvilken version der er installeret på pc'en.

Microsoft opfordrer til, at man installerer den seneste version af firmaets Java Virtual Machine for at udrydde problemet.

Interesserede kan læse mere i Microsofts sikkerhedsbulletin.

Den seneste udgave af Microsofts JVM, hvor fejlen er rettet, kan hentes gennem Windows update

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Lokal IT i Slagelse

    Region Sjælland

    KMD A/S

    Projektleder

    Københavnsområdet

    Køge Kommune

    Specialist i Informationssikkerhed

    Region Sjælland

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job