Microsofts Java-maskine hullet som si

Microsofts Java Virtual Machine har vist sig at indeholde ikke mindre end otte nye huller. Et af disse betegnes som kritisk og kan give en hacker fuld kontrol over det angrebne system.

Indhold

Microsofts Java Virtual Machine (JVM), der afvikler Java-kode i Windows, er hullet som en si. Hele otte nye huller har Microsoft opdaget, og ved at udnytte det mest kritiske af dem kan angribere få fuld kontrol over systemet.

Microsoft skriver i en 14 sider lang sikkerhedsbulletin, at man ved hjælp af en ikke-sikret Java-komponent, kan opnå kontrol med Windows COM-objekter, som indgår i styresystemet. Alle udgaver af Windows indeholder COM-objekter, der kan give angriberen fuld kontrol over system.

Hullerne kan udnyttes ved, at angriberen konstruerer en hjemmeside, der indeholder en kodestump. En anden metode er, at sende kodestumpen som en HTML-baseret e-mail.

Udbredt software

Microsofts Java Virtual Machine findes på de fleste Windows-maskiner.

Alle versioner af Microsofts JVM op til version 5.0, build 3805, er sårbare. Sikkerhedsbulletinen fra Microsoft indeholder anvisninger på, hvor man finder ud af, hvilken version der er installeret på pc'en.

Microsoft opfordrer til, at man installerer den seneste version af firmaets Java Virtual Machine for at udrydde problemet.

Interesserede kan læse mere i Microsofts sikkerhedsbulletin.

Den seneste udgave af Microsofts JVM, hvor fejlen er rettet, kan hentes gennem Windows update

Denne artikel stammer fra Computerworld Online.

Læses lige nu

    Annonce

    Fjernvarme Fyn Holding A/S

    Chef for Digital Innovation & Udvikling

    Fyn

    Gyldendal A/S

    Erfaren udvikler med AI-fokus

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S