SUN var 18 måneder om at lukke alvorligt hul

Det har taget SUN halvandet år at lukke en kritisk sårbarhed i Java. Leverandørerne er dog generelt gode til at få lappet huller, lyder det fra DK Cert.

Artikel top billede

Et dansk firma fandt i sommeren 2008 en alvorlig sårbarhed i SUN's Java og indberettede den efter alle kunstens regler til SUN, CERT, banker og leverandører.

Men først nu, halvandet år senere, er der frigivet en prop til det digitale hul.

Sårbarheden rammer alle nuværende versioner af Java, og giver mulighed for at ændre funktionaliteten af en signeret applet uden at bryde signaturen.

Dette betyder i praksis, at der kan afvikles skadelig kode på en brugers computer, via de login-løsninger, der anvendes af millioner af brugere kloden rundt.

For sløvt

Hos Signaturgruppen, der fandt sårbarheden, mener man, at SUN har været for lang tid om at strikke en lap sammen.

"Vi rapporterede efter alle kunstens regler til SUN og CERT," siger Morten Storm Petersen, direktør i Signaturgruppen.

"Desværre har det taget halvandet år at få hullet lukket. En så langsommelig fejlretning er problematisk, da det er sårbarheder af denne type, hackerne bruger som
indgangsdør," siger han.

Det er dog undtagelsen frem for reglen, at det tager så lang tid at rette fejl, fortæller lederen af DK Cert til Computerworld.

"Det er bestemt ikke normalt. De store producenter er langt hen ad vejen gode til at få sendt opdateringer af sted," siger Shehzad Ahmad.

"De lange patch-tider opstår typisk, hvis der skal foretages fundamentale ændringer i applikationen. Det er dog min erfaring, at langt de fleste producenter er meget interesserede i at få lukket sårbarheder så hurtigt som muligt."

"Når det er sagt, så er det uheldigt, at et hul er åbent i halvandet år. Det er meget lang tid," vurderer han.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S