Kritisk opdatering fra Oracle retter 24 fejl

Oracle vil i morgen, tirsdag, udgive en sikkerhedsopdatering, der lukker 24 sårbarheder i virksomhedens database, applikationsserver og andre produkter.

Artikel top billede

Computerworld News Service: Når Oracle tirsdag retter ikke færre end 24 fejl, er 10 af af dem i Oracles database. To kan udnyttes via fjernforbindelse over netværk uden brugernavn eller kodeord, advarer Oracle.

De ramte databasekomponenter er Application Express Application Builder, Listener, Data Pump, OLAP, Secure Backup, Spatial og Universal Installer. Både udgivelserne 11g og 10g af Oracles database er ramt af sårbarhederne.

Sikkerhedsopdateringen indeholder også tre rettelser af Oracles applikationsserver. Alle tre lukker sårbarheder, der kan udnyttes uden brugernavn eller kodeord. De påvirker komponenterne Access Manager Identity Server og Oracle Containers for J2EE.

Herudover rettes der fejl i Oracle E-Business Suite, PeopleSoft, JD Edwards, JRockit og Primavera.

Oracle benytter CVSS (common vulnerability scoring system) til at bedømme, hvor alvorlige sikkerhedsfejl, der er tale om. Sårbarhederne i Listener til Oracle Database Server, Secure Backup og JRockit modtager her den mest alvorlige vurdering på 10,0.

Man finder en komplet oversigt over denne seneste sikkerhedsopdatering på Oracles website.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Barco

    Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

    Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

    STELLA CARE ApS

    Backend-udvikler (AI-Native)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til lokal IT støtte i Oksbøl

    Sydjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til Brabrand

    Midtjylland

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job