Oracle knackt die 100-Patches-Marke

63 Probleme tauchen im Zusammenhang mit DB-Produkten (Datenbank) auf, 14 Fehler betreffen ‘Application Server’, 13 die E-Business-Suite, 8 kommen von Peoplesoft-Produkten dazu und je einer in Oracle Pharmaceuticals und der JDE-Software. Die gute Nachricht zuerst: Zusammengezählt sind es bloß 100 Lücken, Oracle gibt bei seinem ‘Oracle Critical Patch Update – October 2006’ offenbar einen zuviel an.

Nichtsdestotrotz sind einige ernstzunehmende Löcher dabei. Allein 30 der Datenbanklücken lassen nicht-autorisierte Nutzer oder Anwendungen in die Systeme hinein. 35 der insgesamt 63 DB-Schwachstellen betreffen ‘Oracle Application Express’. Das Programm kann optional installiert werden und betreffe daher nur wenige Anwender, heißt es.

Als ob Oracle gewusst hätte, dass beim aktuellen, turnusmäßigen Patchday eine ganze Masse an Pflaster aufgeklebt werden müssen, hatte der Hersteller vor einer Woche bekannt gegeben, seine Patches künftig nach dem ‘Common Vulnerability Scoring System’ (CVSS) bewerten und so sortiert abwickeln zu wollen.

Silicon-Redaktion

Recent Posts

Zukunft des digitalen Zwillings: Process Mining und KIZukunft des digitalen Zwillings: Process Mining und KI

Zukunft des digitalen Zwillings: Process Mining und KI

Der digitale Zwilling einer Organisation bildet reale Geschäftsprozesse virtuell ab und schafft die Grundlage für…

6 Stunden ago
ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

22 Stunden ago
Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin machtWie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Wie EPS klassische Industrie neu denkt – und Marketing zur echten Führungsdisziplin macht

Kundennähe entsteht nicht per Knopfdruck – sie verlangt Haltung, Aufmerksamkeit und eine klare Strategie. Gerade…

1 Tag ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

1 Tag ago
Isolierte Cloud für Regierungen und VerteidigungsorganisationenIsolierte Cloud für Regierungen und Verteidigungsorganisationen

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

1 Tag ago
Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit darEntwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Nur Vier Prozent der Unternehmen verfügen über eine definierte Strategie für das Quantencomputing.

1 Tag ago