Microsofts Java-maskine hullet som si

Microsofts Java Virtual Machine har vist sig at indeholde ikke mindre end otte nye huller. Et af disse betegnes som kritisk og kan give en hacker fuld kontrol over det angrebne system.

Indhold

Microsofts Java Virtual Machine (JVM), der afvikler Java-kode i Windows, er hullet som en si. Hele otte nye huller har Microsoft opdaget, og ved at udnytte det mest kritiske af dem kan angribere få fuld kontrol over systemet.

Microsoft skriver i en 14 sider lang sikkerhedsbulletin, at man ved hjælp af en ikke-sikret Java-komponent, kan opnå kontrol med Windows COM-objekter, som indgår i styresystemet. Alle udgaver af Windows indeholder COM-objekter, der kan give angriberen fuld kontrol over system.

Hullerne kan udnyttes ved, at angriberen konstruerer en hjemmeside, der indeholder en kodestump. En anden metode er, at sende kodestumpen som en HTML-baseret e-mail.

Udbredt software

Microsofts Java Virtual Machine findes på de fleste Windows-maskiner.

Alle versioner af Microsofts JVM op til version 5.0, build 3805, er sårbare. Sikkerhedsbulletinen fra Microsoft indeholder anvisninger på, hvor man finder ud af, hvilken version der er installeret på pc'en.

Microsoft opfordrer til, at man installerer den seneste version af firmaets Java Virtual Machine for at udrydde problemet.

Interesserede kan læse mere i Microsofts sikkerhedsbulletin.

Den seneste udgave af Microsofts JVM, hvor fejlen er rettet, kan hentes gennem Windows update

Denne artikel stammer fra Computerworld Online.

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

SOS International

Principal Solution Architect

Midtjylland

SOS International

Principal Solution Architect

Københavnsområdet

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job