Artikel top billede

(Foto: Povl D. Rasmussen)

Flere farlige fejl i Java: Oracle hasteudsender kritiske rettelser

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken udsender endnu to lapper til kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.

Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken lapper igen kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.

De nye rettelser sender Java op i version 7 update 17 og version 6 update 43. 

Det bliver i øvrigt den sidste update for version 6. Det skulle ellers være slut med 6'eren i forbindelse med update 41 fra februar, men versionen får altså lige en nød-opdatering med i købet.

Det kan man læse på Oracles webside.

"De sårbarheder (der nu lukkes, red.) kan udnyttes fra distancen uden nogen form for brugergodkendelse, hvilket betyder, at man kan blive inficeret gennem et netværk uden, at angriberne har behov for brugernavn eller password," skriver Oracles sikkerhedsdirektør, Eric Maurice, på sin blog.

Gammel kending

Den ene af de to sårbarheder, der nu lukkes har Oracle kendt til i et stykke tid. 

"Sårbarheden med navnet CVE-2013-1493 blev rapporteret til Oracle den 1. februar i år, men det var desværre for sent til, at vi kunne inkludere rettelsen i den opdatering, der kom den 19. februar," skriver Eric Maurice.

Rettelsen af denne var egentlig planlagt til at komme i april, hvor der kommer en planlagt opdatering, men da den allerede udnyttes aktivt, har Oracle fremskyndet lappen.

Den anden rettelse i pakken har fået betegnelsen CVE-2013-0809.

Læs også:

Ny sårbarhed spøger i Java

Flere farlige 0-dagshuller fundet i helt ny Java

NemID med java script: Er det bedre end Java?

Oracle kryber til korset - lover bedre Java-håndtering

Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på

Oracle propper crapware ned i halsen på Java-brugere

Efter Java-hullet: Du kan stadig ikke vide dig sikker.




IT-JOB

Danske Commodities A/S

Senior product designer

Cognizant Technology Solutions Denmark ApS

Sr. Test Analyst

Ward247 ApS

IT Operations Manager
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere