Læs også:
Flere farlige 0-dagshuller fundet i helt ny Java
NemID med java script: Er det bedre end Java?
Oracle kryber til korset - lover bedre Java-håndtering
Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på
Oracle propper crapware ned i halsen på Java-brugere
Efter Java-hullet: Du kan stadig ikke vide dig sikker.
Oracles sikkerhedsfolk har nok at se til i øjeblikket. Java-fabrikken lapper igen kritiske 0-dagssårbarheder i Java, der driver vores NemID-login.
De nye rettelser sender Java op i version 7 update 17 og version 6 update 43.
Det bliver i øvrigt den sidste update for version 6. Det skulle ellers være slut med 6'eren i forbindelse med update 41 fra februar, men versionen får altså lige en nød-opdatering med i købet.
Det kan man læse på Oracles webside.
"De sårbarheder (der nu lukkes, red.) kan udnyttes fra distancen uden nogen form for brugergodkendelse, hvilket betyder, at man kan blive inficeret gennem et netværk uden, at angriberne har behov for brugernavn eller password," skriver Oracles sikkerhedsdirektør, Eric Maurice, på sin blog.
Gammel kending
Den ene af de to sårbarheder, der nu lukkes har Oracle kendt til i et stykke tid.
"Sårbarheden med navnet CVE-2013-1493 blev rapporteret til Oracle den 1. februar i år, men det var desværre for sent til, at vi kunne inkludere rettelsen i den opdatering, der kom den 19. februar," skriver Eric Maurice.
Rettelsen af denne var egentlig planlagt til at komme i april, hvor der kommer en planlagt opdatering, men da den allerede udnyttes aktivt, har Oracle fremskyndet lappen.
Den anden rettelse i pakken har fået betegnelsen CVE-2013-0809.
Læs også:
Flere farlige 0-dagshuller fundet i helt ny Java
NemID med java script: Er det bedre end Java?
Oracle kryber til korset - lover bedre Java-håndtering
Java-problem: Disse spørgsmål vil Oracle Danmark ikke svare på