Oracles erster Patch-Day stopft extrem kritische Löcher

Nachdem Oracle seinen Wechsel zu einer monatlichen Patchday-Strategie angekündigt hat, hat der Datenbankspezialist jetzt sein erstes Security-Bulletin veröffentlicht. Es warnt vor einigen bedrohlichen Löchern in Oracles Datenbank- und Application-Servern, im Enterprise Manager und in der Collaboration Suite. Details wurden nicht veröffentlicht, aber im schlimmsten Fall könnten Hacker die Kontrolle über ein Netzwerk übernehmen, mahnt Oracle.
“Die Bedrohung für ungepatchte Systeme ist groß”, schreibt Oracle. “Um einige der Lücken auszunutzen braucht man zwar Zugang zum Netzwerk, aber keinen gültigen User-Account.” Diese Probleme könnten nur mit den entsprechenden Patches behoben werden, drängt das Unternehmen seine Kunden zur Eile.

Auch die Sicherheitsexperten von Integrigy, die Oracle bei der Fehlersuche unterstützt haben, drücken aufs Tempo. “Die Kunden aller Oracle-Anwendungen sollen das Risiko durch diese Lücken äußerst ernst nehmen und die Patches zum frühest möglichen Zeitpunkt aufspielen.”

Mitte August hatte Oracle angekündigt, künftig – ähnlich wie Microsoft – einen monatlichen Patch-Day einzuführen. Die Probleme bei der Umstellung auf dieses System hätten zu der immerhin siebenmonatigen Wartezeit auf neue Patches geführt. Anwender sehen den Strategiewechsel kritisch – sie befürchten, dass es zu lange dauern könnte, bis gefährliche Löcher in Zukunft gestopft sind.

Silicon-Redaktion

Recent Posts

Zukunft des digitalen Zwillings: Process Mining und KIZukunft des digitalen Zwillings: Process Mining und KI

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

19 Stunden ago
ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

1 Tag ago
Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin machtWie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

2 Tagen ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

2 Tagen ago
Isolierte Cloud für Regierungen und VerteidigungsorganisationenIsolierte Cloud für Regierungen und Verteidigungsorganisationen

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

2 Tagen ago
Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit darEntwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Nur Vier Prozent der Unternehmen verfügen über eine definierte Strategie für das Quantencomputing.

2 Tagen ago