Oracle lukker 66 kritiske sikkerhedshuller

Oracle lukker en hel hær af kritiske sikkerhedshuller, der berører hundredvis af software-gigantens produkter. Også flagskibsproduktet, Oracle Database 11g, skal lappes.

Artikel top billede

It-giganten Oracle har planlagt at udbyde ikke færre end 66 sikkerhedslapper, der vedrører flere hundrede Oracle-produkter.
 
Det skriver Oracle på sit website
 
De mange sikkerhedsopdateringer kategoriserer Oracle som kritiske og opfordrer på det kraftigste alle sine kunder til at hente og installere opdateringerne. 

Et antal af lapperne skal dække af for såbarheder, der rangerer i toppen af Common Vulnerability Scoring System, oplyser Oracle.

Common Vulnerability Scoring System er en industristandard, der forsøger at vurdere alvoren af forskellige sikkerhedstrusler mod it-systemer, så virksomheder bliver i stand til at prioritere, hvor der skal sættes ind først.

Også hul i databasen

Alene Fusion Middleware har 16 kritiske opdateringer, og 21 lapper er direkte i berøring med tidligere Sun Microsystems-produkter som eksempelvis Solaris, Sun Java System Portal Server og SunMC.  
 
Oracle lukker også to OpenOffice-huller, som ellers har gjort det muligt for hackere at få fjernadgang til at afvikle skadelige koder på din computer.
 
Blandt de øvrige kritiske opdateringer er blandt andre seks lapper til flagskibsproduktet, Oracle Database 11g, hvor det også er muligt at afvikle skadelig kode med fjernadgang.

En række andre lapper skal sættes på Oracle's Enterprise Manager, PeopleSoft, JD Edwards og Glassfish.

Udover januars store opdatering forventes det, at Oracle vil udgive sikkerhedslapper til Java SE (standard edition) og Java for Business i februar.

Forskel i størrelser

Oracles gigantiske sikkerhedsopdatering står i skarp kontrast med Microsofts seneste patch-Tuesday, hvor Microsoft kun havde to sikkerhedsopdateringer i gemmerne.

Det skete på trods af, at Microsoft stadig har to nul-dags-huller, der skal lappes inden for den allernærmeste fremtid.

De to huller kan meget vel blive lukket den anden tirsdag i næste måned, som er standard-tidspunktet for Microsoft at udsende sine sikkerhedsopdateringer på.

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

Karoline Lotz Jonassen

Forte Advice

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job