In diesem Jahr ist das die zweite große Aktualisierung von Oracle. Im Januar hatte Oracle 26 Lecks geschlossen. Der nächste große Patch-Day ist für den 15. Juli anberaumt.

In Oracles Datenbankprodukten werden diesmal 17 Fehler behoben. In der E-Business Suite sind es elf, die Siebel Enterprise Suite bekommt sechs Fehler behoben und drei sind es bei der PeopleSoft-JD Edwards Suite wie auch beim Application Server und ein Bug wird im Enterprise Manager behoben.

Der schwerwiegendste Fehler liegt im Application Server und hier im Jinitator. In Oracles Bewertungssystem, dem Common Vulnerability Scoring System (CVSS) wird das Leck mit 9,3 bewertet.

Das Tool Jinitator bringt Oracle-Formulare von Client-Anwendungen in einem Browser zum Laufen. Wie der Hersteller mitteilt sei jedoch nur die Software für den Client von dem Problem betroffen. Zudem sei das Problem auf das Tool beschränkt und habe keine Auswirkungen auf den Application Server, wie Oracle mitteilt. Jinitiator der Versionen 1.3.1.15 und älter seien ebenfalls nicht betroffen.

Oracle rät dennoch den Anwendern wegen drohender Angriffe, die Aktualisierungen so schnell wie möglich aufzuspielen. Denn diese Lecks im Application Server könnten ohne Nutzername und Passwort remote ausgenutzt werden. Gleiches gilt für sieben der elf Lecks, die Oracle in der E-Business Suite jetzt schließt.

Silicon-Redaktion

Recent Posts

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

1 Tag ago

Künstliche Intelligenz erreicht die Cloud

KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.

2 Tagen ago

AI Act: Durchblick im Regulierungsdickicht

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.

2 Tagen ago

Coveo beschleunigt europäisches Wachstum durch Expansion in der DACH-Region

Neue Kunden sind unter anderem SAP, Conforama Schweiz, 11teamsports, Phillip Morris International, Baywa und Thalia.

3 Tagen ago

Britische Behörden setzen auf Oracle Cloud

Oracle schafft einheitliche Plattform für vier Ministerien und über 250.000 Beamte mit der Oracle Applications…

3 Tagen ago

Windows 10: Wer haftet für Datenschutz nach Support-Ende?

Der Grund: Geräte, die mit veralteter Software arbeiten, sind anfällig für Cyberangriffe und Datenlecks.

3 Tagen ago