I sidste uge blev der fundet to dugfriske og kritiske sårbarheder i Oracle's Java-software, der blandt andet er udbredt på grund af, at den danner platform for, at NemID's applet kan fungere.
Sårbarhederne udnyttes allerede af flere hacker-værktøjer, de såkaldte exploit kits, som kan bruges til at få hackede hjemmesider til at sprede malware.
Sikkerhedsfirmaet CSIS Security Group melder, at der på nuværende tidspunkt er fundet flere specifikke exploit kits.
"Faktisk er disse sårbarheder af en så ny dato, at kun den seneste version af Java JRE giver beskyttelse mod drive-by-misbrug. Vi anbefaler, at man opdaterer med det samme," skriver sikkerhedsfirmaet CSIS Security Group i en sikkerhedsadvarsel.
Det vil sige, at du skal have Java 7 Update 25 installeret for at være på it-sikker grund.
Bruges i hacker-værktøjer
Sikkerhedsfirmaet CSIS har testet sårbarhederne på ældre Java 6-versioner samt på Java JRE 7 Update 24, der alle er sårbare.
I forbindelse med sårbarhederne har sikkerhedsfirmaet set eksempler på kidnapnings-software, der er blevet installeret på systemer, der ikke er opdateret.
Det er software, der truer med at stjæle eller ødelægge data de data, der ligge på maskinen, hvis der ikke betales en løsesum.
Nyeste Java-version kan hentes på Javas webside.