Kritiske opdateringer fra Sun og Microsoft

Både Sun og Microsoft har en tidlig julegave klar i form af opdateringer til kritiske sårbarheder.

Artikel top billede

Sun har netop frigivet en kritisk sikkerhedsopdatering af Sun Java JRE, der lapper en række sårbarheder i den populære software-pakke til fortolkning af Java.

Flere af sårbarhederne i Sun Java JRE betragtes som kritiske, og de kan misbruges til at afvikle ondsindet kode på ikke-opdaterede maskiner, hvis brugerne lokkes til at besøge en fjendtlig webside.

"Sårbarhederne i Sun JRE er tidligere blevet misbrugt af it-kriminelle til at plante skadelig kode, på ikke-opdaterede systemer, igennem drive-by angreb," fortæller sikkerhedsfirmaet CSIS, der anbefaler, at man opgraderer til den nye udgivelse snarest muligt.

Der er ifølge CSIS tale om forskelligartede sårbarheder, herunder et overflow, der opstår ved behandling af særligt udformede skrifttyper, JAR-arkiver pakket med Pack200 samt korruption af hukommelsen ved behandling af gif-filer i Java Web Start klient.

Seks kritiske fra Microsoft

Microsoft varmer også op til december måneds opdateringscyklus med seks kritiske opdateringer.

Opdateringerne kommer tirsdag 9. december.

Pakken omfatter tre opdateringer til Windows, hvoraf den ene er kritisk for alle udgaver af Windows fra Windows 2000 frem til Server 2008. Herudover er der en kritisk lap til Vista.

I månedsopdateringen er der ligeledes tre rettelser til Internet Explorer, der omfatter versionerne 5.0 og frem, samt kritiske opdateringer til Office-pakken.

Information om alle rettelserne kan findes på Microsofts TechNet.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S