Oracle retter et hav af sikkerhedsfejl i stor opdatering

Oracle er på vej med en kæmpestor sikkerheds-opdatering, der skal rette et hav af sikkerhedshuller.

Artikel top billede

Computerworld News Service: Oracle planlægger at udsende et større antal sikkerhedsrettelser af sine forskellige softwareprodukter i denne uge. Heriblandt seks rettelser af flagskibet Oracle Database.

Alt i alt vil der blive lukket 73 sikkerhedshuller på tværs af Oracles forskellige produktlinjer.

Oracle udgiver rettelser af alle sine softwareprodukter - på nær Java Virtual Machine - på kvartalsbasis i en proces, virksomheden kalder Critical Patch Update. 

Ugens Critical Patch Update udgives i morgen, tirsdag. Der vil være ni rettelser af Oracle Fusion Middleware, 14 af programpakken PeopleSoft og otte af JD Edwards EnterpriseOne.

To af fejlene i databasen vurderes som kritiske, hvilket betyder, at de "kan udnyttes over netværk uden behov for brugernavn eller kodeord," oplyser Oracle i en beskrivelse offentliggjort torsdag.

SE og Business må vente

Rettelserne kommer en uge efter Microsoft udsendte en af sine største regelmæssige sikkerhedsopdateringer nogensinde. Herudover udsendte Apple torsdag sikkerhedsopdateringer af Mac OS X, Safari og iOS.

Oracle vil desuden rette mange af sine Sun-produkter heriblandt Solaris og noget af Java-serversoftwaren. Men de meget udbredte Java SE og Java for Business vil dog ikke modtage rettelser i næste uges opdatering.

Det lader til, at Oracle forsøger at inkludere Java-klientsoftwaren i sine kvartårlige Critical Patch Updates, men processen er ikke helt fuldført endnu.

Den næste opdatering af Java Runtime Environment er planlagt til 7. juni, hvorimod den næste Critical Patch Update af resten af Oracles produkter først er planlagt til 19. juli. Den første Critical Patch Update, der efter planen vil inkludere Java-platformen, udsendes 18. oktober.

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job