Oracle retter et hav af sikkerhedsfejl i stor opdatering

Oracle er på vej med en kæmpestor sikkerheds-opdatering, der skal rette et hav af sikkerhedshuller.

Artikel top billede

Computerworld News Service: Oracle planlægger at udsende et større antal sikkerhedsrettelser af sine forskellige softwareprodukter i denne uge. Heriblandt seks rettelser af flagskibet Oracle Database.

Alt i alt vil der blive lukket 73 sikkerhedshuller på tværs af Oracles forskellige produktlinjer.

Oracle udgiver rettelser af alle sine softwareprodukter - på nær Java Virtual Machine - på kvartalsbasis i en proces, virksomheden kalder Critical Patch Update. 

Ugens Critical Patch Update udgives i morgen, tirsdag. Der vil være ni rettelser af Oracle Fusion Middleware, 14 af programpakken PeopleSoft og otte af JD Edwards EnterpriseOne.

To af fejlene i databasen vurderes som kritiske, hvilket betyder, at de "kan udnyttes over netværk uden behov for brugernavn eller kodeord," oplyser Oracle i en beskrivelse offentliggjort torsdag.

SE og Business må vente

Rettelserne kommer en uge efter Microsoft udsendte en af sine største regelmæssige sikkerhedsopdateringer nogensinde. Herudover udsendte Apple torsdag sikkerhedsopdateringer af Mac OS X, Safari og iOS.

Oracle vil desuden rette mange af sine Sun-produkter heriblandt Solaris og noget af Java-serversoftwaren. Men de meget udbredte Java SE og Java for Business vil dog ikke modtage rettelser i næste uges opdatering.

Det lader til, at Oracle forsøger at inkludere Java-klientsoftwaren i sine kvartårlige Critical Patch Updates, men processen er ikke helt fuldført endnu.

Den næste opdatering af Java Runtime Environment er planlagt til 7. juni, hvorimod den næste Critical Patch Update af resten af Oracles produkter først er planlagt til 19. juli. Den første Critical Patch Update, der efter planen vil inkludere Java-platformen, udsendes 18. oktober.

Oversat af Thomas Bøndergaard

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Netcompany A/S

Linux Operations Engineer

Nordjylland

Beredskabsstyrelsen

Teknologi og IT-arkitekt til Beredskabsstyrelsen

Københavnsområdet

Styrelsen For It og Læring

Erfaren enterprise-arkitekt til tværgående arkitekturenhed

Københavnsområdet

STELLA CARE ApS

Frontend- og app-udvikler (AI-Native)

Københavnsområdet

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job