Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (8)
Emner Java, Sikkerhedshuller

Hackere udnytter gamle Java-sikkerhedshuller i årevis

Java er ifølge Microsoft den software, som hackerne oftest forsøger at udnytte, og selv flere år gamle sikkerhedshuller ser ud til at give gevinst.

Af Jesper Stein Sandal Torsdag, 1. december 2011 - 8:12

Alt for mange brugere er ikke gode nok til at få opdateret deres Java, og det forsøger it-kriminelle i stigende grad at udnytte.

Det hævder i hvert fald Microsofts Tim Rains i et blogindlæg på baggrund af Microsofts seneste sikkerhedsrapport.

Ifølge Microsoft var op mod halvdelen af alle de tilfælde, hvor selskabets sikkerhedssoftware blokerede for forsøg på at udnytte sikkerhedshuller i første halvår af 2011, rettet mod Java.

Mere bemærkelsesværdigt er det dog, at det mest blokerede exploit var rettet mod et sikkerhedshul, som blev offentliggjort og lappet i marts 2010. Nummer to på listen var et exploit fra december 2008, som også blev lukket samme måned.

»Det illustrerer, at når hackere først har udviklet eller købt et exploit til en sårbarhed, så fortsætter de med at udnytte den i årevis, formentlig fordi det bliver ved med at give resultat,« skriver Tim Rains.

Microsoft opfordrer brugere og it-afdelinger til at sørge for at opdatere Java på samme måde, som de i dag sørger for at opdatere eksempelvis Windows. Java indeholder en automatisk opdateringsfunktion, men brugeren skal ofte selv godkende opdateringen, og det kan betyde, at mange brugere udskyder proceduren og dermed forbliver sårbare.

Send Tweet
Udskriv

Mere om Sikkerhedshuller

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Microsoft oplyser om sårbarheder til CIA og NSA, før de bliver udbedret

Udgivet 17. jun 11.32Opdateret 17. jun 12.46

Microsoft lukker kritiske Internet Explorer-huller

Udgivet 12. jun 14.14Opdateret 12. jun 14.33

Sådan blev CSC's mainframe hacket

Udgivet 7. jun 11.13Opdateret 7. jun 11.50

Oplader kan inficere din iPhone

Udgivet 4. jun 13.29Opdateret 4. jun 14.44

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT-udviklere til Banken
Udgivet 21. dec 2012 11.41
Netcompany søger udviklere, der vil arbejde fra Odense
Udgivet 24. maj 10.09
Nyuddannede udviklere til Netcompanys kundeteam
Udgivet 28. jan 9.08
Applikationsarkitekter til IT Udvikling, Aalborg og København
Udgivet 12. sep 2012 10.41

Kommentarer (8)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Peter Kruses billede
Peter Kruse 1. dec. 2011 - 09.00
 
Stemmer fint overens ...

med vores undersøgelse baseret på aktive exploitkits:
http://www.csis.dk/da/csis/news/3321/

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Lund 1. dec. 2011 - 09.57
 
Java Update

Javas opdateringsfunktion er ringe. Jeg ser den flere steder fejle og jeg kan forstille mig at grunden er, at den ikke er kompatibelt med UAC.

1) Java Update kører i baggrunden.
2) Der kommer en opdatering.
3) Java Update beder om administrator rettigheder via UAC. Det giver man.
4) Java Update stopper med fejl om, at den ikke kan finde en eller anden fil.

Min tanke er, at skiftet fra den almindelige bruger til administratorbrugeren, laver om på nogle miljøvariabler, som Java Update først bruger til, at downloade opdateringen og når UAC er kørt, så er disse variabler ændret og nu kan Java Update ikke finde opdateringen.

Om det forholder sig sådan ved jeg ikke, da jeg ikke har set nærmere på det. Min løsning på de tre computere jeg ser problemet, er at hente opdateringen manuelt via java.com. "Normale" brugere tænker muligvis ikke på, at gøre det manuelt og så er de sårbare.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Sørensen 1. dec. 2011 - 11.33
 
Re: Java Update

Jeg må sige jeg har samme oplevelse, altså at Java update fejler og bliver til en irritation. Den siger der er en opdatering, men fejler når man prøver at hente den. Gid dog at windows have noget apt lign., selvom det ikke vil løse rettighedsproblemerne, vil det løse at alle mulige forskellige programmer har hver deres måde at opdatere på...

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Winther Jensen 1. dec. 2011 - 12.57
 
Microsoft vs. java

Det pudsige er at Tim Rains (fra Microsoft) blogger om det i stedet for at Microsoft løste problemet. Men det er der jo ingen penge i for Microsoft.

  • Stem op 1
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Lund 1. dec. 2011 - 15.44
 
Re: Microsoft vs. java

Du ønsker, at Microsoft skal automatisk opdatere folks Java installationer evt. via Windows/Microsoft Update?

Tror et blogindlæg er hurtigere at skrive. :-)

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 1. dec. 2011 - 15.56
 
Re: Microsoft vs. java

Der er vel heller ingen penge for MS i at de skriver et blogindlæg.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Tørnes Hansen 2. dec. 2011 - 14.58
 
Java problemer

Findes også ved Middelfart kommune, hvor det er sådan at kursist-computere på Job og kompetencecenteret ikke bliver opdateret med nye versioner af Java, Adobe Acrobat Reader, og Windows Defender.

Sikkerhed? absolut ingen: Alle kører tilsyneladende med Administrator rettigheder på Windows 7 med UAC slået permanent fra som standard, ligesom at Internet Explorer på computeren som standard er indstillet til at indsamle blandt andet brugernavn og kodeord.
Det er derfor absolut nødvendigt at køre Sikkerhed > Slet browserdata før computeren forlades.

Jeg advarer jævnligt andre nye kursister om Internet Explorers indsamling af brugernavn og kodeord.

Jeg bemærker lige at det er spild af tid at man manuelt opdaterer Java, og Adobe Acrobat Reader, samt Windows Defender, da computeren reinstalleres med tilhørende software automatisk hver nat til alle forrige usikre versioner af standard softwaren.

Sikkerhed er som sædvanlig en by i Rusland, så længe det kun er er borgerne, og ikke kommunen selv, det går ud over.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 4. dec. 2011 - 09.38
 
Re: Stemmer fint overens ...

I stedet for at brokke sig over Java burde man måske brokke sig over de utallige løsninger som kræver en forældet Java.... meget ofte er det bankprogrammer. Det forhindrer ret effektivt automatisk opdatering af Java.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Lektor: Problematisk at sælge NemID til udlandet

Udgivet 19. jun 16.12Opdateret 19. jun 16.12

Samsung på vej med lynhurtig mini-SSD med PCIe-forbindelse

Udgivet 19. jun 15.31Opdateret 19. jun 15.31

Amazon bygger privat sky til CIA for 3,3 milliarder kroner

Udgivet 19. jun 14.47Opdateret 19. jun 14.47

Trine Bramsen: Handicapfilm er skræmmekampagne

Udgivet 19. jun 14.02Opdateret 19. jun 16.58

Microsoft kaster Surface RT i grams til studerende for 1.100 kroner

Udgivet 19. jun 13.08Opdateret 19. jun 14.39

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet leverandør af Verde VDI i hele Norden

Komplex IT

Anbragte unge jubler over bærbare

GlobalConnect

Talend - førende open source produkt - har fået dansk support

Viteco

Samarbejde med open-source softwareproducenten SUSE

Komplex IT

It-virksomheder

Greener Pastures
|
Jayway
|
HardwareHippo
|
Codecompany.DK
|
Adapt
|
Netcompany
|
Epista IT
|
Customerwise A/S
|
Mirsk Digital
|
Siblingsoft
|
Stay Secure Denmark
|
Delegate
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300