Kritiske opdateringer fra Sun og Microsoft

Både Sun og Microsoft har en tidlig julegave klar i form af opdateringer til kritiske sårbarheder.

Artikel top billede

Sun har netop frigivet en kritisk sikkerhedsopdatering af Sun Java JRE, der lapper en række sårbarheder i den populære software-pakke til fortolkning af Java.

Flere af sårbarhederne i Sun Java JRE betragtes som kritiske, og de kan misbruges til at afvikle ondsindet kode på ikke-opdaterede maskiner, hvis brugerne lokkes til at besøge en fjendtlig webside.

"Sårbarhederne i Sun JRE er tidligere blevet misbrugt af it-kriminelle til at plante skadelig kode, på ikke-opdaterede systemer, igennem drive-by angreb," fortæller sikkerhedsfirmaet CSIS, der anbefaler, at man opgraderer til den nye udgivelse snarest muligt.

Der er ifølge CSIS tale om forskelligartede sårbarheder, herunder et overflow, der opstår ved behandling af særligt udformede skrifttyper, JAR-arkiver pakket med Pack200 samt korruption af hukommelsen ved behandling af gif-filer i Java Web Start klient.

Seks kritiske fra Microsoft

Microsoft varmer også op til december måneds opdateringscyklus med seks kritiske opdateringer.

Opdateringerne kommer tirsdag 9. december.

Pakken omfatter tre opdateringer til Windows, hvoraf den ene er kritisk for alle udgaver af Windows fra Windows 2000 frem til Server 2008. Herudover er der en kritisk lap til Vista.

I månedsopdateringen er der ligeledes tre rettelser til Internet Explorer, der omfatter versionerne 5.0 og frem, samt kritiske opdateringer til Office-pakken.

Information om alle rettelserne kan findes på Microsofts TechNet.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

Managing Architect

Midtjylland

TD SYNNEX Denmark ApS

Bid Support Specialist (Maternity Cover)

Københavnsområdet

Netcompany A/S

Software Developer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supportere til Flyvestation Skalstrup

Region Sjælland

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job