Oracle stopft 23 kritische Löcher

Mit einem ‘Ciritical Patch Update’ stopft der Datenbankspezialist Oracle 23 Sicherheitslecks in einer Vielzahl seiner Produkte. Die Patches schließen bisher unbekannte Sicherheitslücken, durch die Anwendern beispielsweise Datenmanipulation oder Denial-of-Service-Attacken drohen. Das Critical Patch Update ist die erste Software dieser Art, seitdem Oracle im Herbst vergangenen Jahres angekündigt hatte, einen vierteljährlichen Patch-Zyklus einzuführen.
Die Sicherheitslücken betreffen Anwender der Produkte Database 10g Release 1, 9i Database Server, Application Server, 9i Application Server, Collaboration Suite und E-Business Suite. In einem Advisory veröffentlichte Oracle auch technische Details der Schwachstellen. Wie es weiter heißt, habe man auch nicht-sicherheitsbezogene Fixes veröffentlicht, die aber für das Aufspielen der Security-Patches nötig seien.

Secunia stuft die Löcher als “mäßig kritisch” ein, warnte aber gleichzeitig vor möglichen PL/SQL-Attacken. Oracle selbst äußerte sich nicht über mögliche Angriffs-Szenarien. Das Unternehmen Next Generation Security Software, das die Löcher gemeldet hatte, sagte, man werde erst ab dem 18. April Details über die Lücken berichten. “Ein dreimonatiges Zeitfenster gibt den Administratoren von Oracle-Datenbanken die Zeit, die sie brauchen, um den Patch zu testen und aufzuspielen, bevor die Details der Öffentlichkeit zugänglich gemacht werden.”

Silicon-Redaktion

Recent Posts

Unterschätzte Gefahr: Wie Outsourcing die IT-Sicherheit gefährdet

Die zunehmende Verflechtung von IT-Dienstleistern und Unternehmen erhöht gleichzeitig die Cyberrisiken, warnt Nadine Schmitz von…

6 Stunden ago

Trotz hoher Stromkosten: Frankfurt gehört zu 5 Top Datacenter-Hubs

Rasant steigende Datennutzung deutet auf zunehmendem Mangel an Rechenzentren und günstige Mietwachstumsprognosen in den wichtigsten…

6 Stunden ago

Red Hat: Offene Plattformen sind Gamechanger für die KI

KI-Trends 2025: Demokratisierung der KI, integrierte Entwicklerportale und adaptive KI-Systeme.

6 Stunden ago

Managed Service Provider sollten Compliance-Checkbox-Falle vermeiden

Ausmaß der Gefahren ist umfassender als bisher wahrgenommen und ein handeln dringend erforderlich, warnt Andy…

1 Tag ago

Cyber-physische Qualitätskontrolle

Merck bringt eine Digital-Trust-Plattform an den Markt. Deren Ziel: höhere Produktsicherheit und Schutz vor Produktfälschung.

1 Tag ago

SAP IDM vor dem Aus

Mit dem bevorstehenden Support-Ende für SAP IDM müssen viele Unternehmen ihre IAM-Strategie überdenken, erklärt Moritz…

1 Tag ago