Oracle lukker 66 kritiske sikkerhedshuller

Oracle lukker en hel hær af kritiske sikkerhedshuller, der berører hundredvis af software-gigantens produkter. Også flagskibsproduktet, Oracle Database 11g, skal lappes.

Artikel top billede

It-giganten Oracle har planlagt at udbyde ikke færre end 66 sikkerhedslapper, der vedrører flere hundrede Oracle-produkter.
 
Det skriver Oracle på sit website
 
De mange sikkerhedsopdateringer kategoriserer Oracle som kritiske og opfordrer på det kraftigste alle sine kunder til at hente og installere opdateringerne. 

Et antal af lapperne skal dække af for såbarheder, der rangerer i toppen af Common Vulnerability Scoring System, oplyser Oracle.

Common Vulnerability Scoring System er en industristandard, der forsøger at vurdere alvoren af forskellige sikkerhedstrusler mod it-systemer, så virksomheder bliver i stand til at prioritere, hvor der skal sættes ind først.

Også hul i databasen

Alene Fusion Middleware har 16 kritiske opdateringer, og 21 lapper er direkte i berøring med tidligere Sun Microsystems-produkter som eksempelvis Solaris, Sun Java System Portal Server og SunMC.  
 
Oracle lukker også to OpenOffice-huller, som ellers har gjort det muligt for hackere at få fjernadgang til at afvikle skadelige koder på din computer.
 
Blandt de øvrige kritiske opdateringer er blandt andre seks lapper til flagskibsproduktet, Oracle Database 11g, hvor det også er muligt at afvikle skadelig kode med fjernadgang.

En række andre lapper skal sættes på Oracle's Enterprise Manager, PeopleSoft, JD Edwards og Glassfish.

Udover januars store opdatering forventes det, at Oracle vil udgive sikkerhedslapper til Java SE (standard edition) og Java for Business i februar.

Forskel i størrelser

Oracles gigantiske sikkerhedsopdatering står i skarp kontrast med Microsofts seneste patch-Tuesday, hvor Microsoft kun havde to sikkerhedsopdateringer i gemmerne.

Det skete på trods af, at Microsoft stadig har to nul-dags-huller, der skal lappes inden for den allernærmeste fremtid.

De to huller kan meget vel blive lukket den anden tirsdag i næste måned, som er standard-tidspunktet for Microsoft at udsende sine sikkerhedsopdateringer på.

Læses lige nu

    IT-Forsyningen I/S

    It-arkitekt

    Københavnsområdet

    Schilling ApS

    Support Specialist

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil