Artikel top billede

SUN var 18 måneder om at lukke alvorligt hul

Det har taget SUN halvandet år at lukke en kritisk sårbarhed i Java. Leverandørerne er dog generelt gode til at få lappet huller, lyder det fra DK Cert.

Et dansk firma fandt i sommeren 2008 en alvorlig sårbarhed i SUN's Java og indberettede den efter alle kunstens regler til SUN, CERT, banker og leverandører.

Men først nu, halvandet år senere, er der frigivet en prop til det digitale hul.

Sårbarheden rammer alle nuværende versioner af Java, og giver mulighed for at ændre funktionaliteten af en signeret applet uden at bryde signaturen.

Dette betyder i praksis, at der kan afvikles skadelig kode på en brugers computer, via de login-løsninger, der anvendes af millioner af brugere kloden rundt.

For sløvt

Hos Signaturgruppen, der fandt sårbarheden, mener man, at SUN har været for lang tid om at strikke en lap sammen.

"Vi rapporterede efter alle kunstens regler til SUN og CERT," siger Morten Storm Petersen, direktør i Signaturgruppen.

"Desværre har det taget halvandet år at få hullet lukket. En så langsommelig fejlretning er problematisk, da det er sårbarheder af denne type, hackerne bruger som
indgangsdør," siger han.

Det er dog undtagelsen frem for reglen, at det tager så lang tid at rette fejl, fortæller lederen af DK Cert til Computerworld.

"Det er bestemt ikke normalt. De store producenter er langt hen ad vejen gode til at få sendt opdateringer af sted," siger Shehzad Ahmad.

"De lange patch-tider opstår typisk, hvis der skal foretages fundamentale ændringer i applikationen. Det er dog min erfaring, at langt de fleste producenter er meget interesserede i at få lukket sårbarheder så hurtigt som muligt."

"Når det er sagt, så er det uheldigt, at et hul er åbent i halvandet år. Det er meget lang tid," vurderer han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere


Sådan drager du fordel af AI, Power Apps og branchemoduler med Business Central

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

03. oktober 2025 | Læs mere