Oracle veröffentlicht 88 Patches

In dem Fix sind sechs für Oracle Database Server enthalten. Drei davon lassen sich über Fernzugriff und ohne Authentifizierung ausführen.

Weitere 11 richten sich auf die Fusion Middleware. Davon können neun ausgenutzt werden, ohne, dass ein Nutzername oder ein Passwort eingegeben werden muss. Einige dieser Lecks stuft Oracle mit der höchsten Risiko-Stufe ein.

15 Aktualisierungen betreffen die Sun-Suite. Dabei lassen sich fünf Schwachstellen ohne weitere Authentifizierung ausnutzen. Insgesamt sind es 33 Lecks, die sich remote ausnutzen lassen (RCE für Remote Code Execution) .

“Man vergleiche dieses Patch mit dem des zurückliegenden Quartals, da waren es 16 RCEs in 78 Patches. Von den großen Software-Linien sind es nur MySQL und Siebel Clinic, die nicht von RCE-Schwachstellen betroffen sind”, so der Qualys-CTO Wolfgang Kandek in einem Blog. Kandek ruft dazu auf, die Patches am kommenden Dienstag mit sehr viel Sorgfalt zu analysieren.

Für Java veröffentlicht Oracle keine Patches, denn diese Software pflegt Oracle in einem anderen Zyklus. Die letzte große Aktualisierung für Java legte Oracle im Februar vor.

[mit Material von Tom Brewster, TechWeekeurope.co.uk

Redaktion

Recent Posts

ING setzt bei Kundenservice auf conversational und generative KIING setzt bei Kundenservice auf conversational und generative KI

ING setzt bei Kundenservice auf conversational und generative KI

Bestehenden Systeme im Kundenservice stießen an ihre Grenzen. Klassische Chatbots konnten einfache Fragen beantworten.

3 Stunden ago
Enkeltrick auf Milliardenniveau: KI-Sabotage im FinanzsektorEnkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

Enkeltrick auf Milliardenniveau: KI-Sabotage im Finanzsektor

KI wird zunehmend zum Ziel von Cyberangriffen durch Prompt Injections, warnt Christian Nern von KPMG.

13 Stunden ago
Isolierte Cloud für Regierungen und VerteidigungsorganisationenIsolierte Cloud für Regierungen und Verteidigungsorganisationen

Isolierte Cloud für Regierungen und Verteidigungsorganisationen

Oracle Cloud Isolated Regions sind sichere, vom Internet getrennte Cloud-Lösungen.

14 Stunden ago
Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit darEntwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Entwicklung des Quantencomputers stellt Risiko für Cybersicherheit dar

Nur Vier Prozent der Unternehmen verfügen über eine definierte Strategie für das Quantencomputing.

16 Stunden ago
Berlin Institute of Health (BIH) vereinfacht Kubernetes-Management mit Hilfe von KubermaticBerlin Institute of Health (BIH) vereinfacht Kubernetes-Management mit Hilfe von Kubermatic

Berlin Institute of Health (BIH) vereinfacht Kubernetes-Management mit Hilfe von Kubermatic

Wachsender Bedarf an Kubernetes-Clustern zur Unterstützung von Forschungsprojekten erforderte eine Lösung für automatisiertes Cluster-Management.

2 Tagen ago
REWE Group treibt digitale Transformation voranREWE Group treibt digitale Transformation voran

REWE Group treibt digitale Transformation voran

Seit Januar 2025 überführt REWE digital schrittweise 73 neue SAP-Systeme in die Google Cloud.

4 Tagen ago