Artikel top billede

(Foto: Povl D. Rasmussen)

Du bør lappe omgående: Oracle udsender største antal patches nogensinde

Oracle udsender sin største sikkerheds-opdatering nogensinde med 248 sikkerhedspatches. Selskabet opfordrer alle admins til omgående at opdatere.

Er du Oracle-administrator kan der vente dig et par travle dage.

Oracle sætter nemlig ny rekord med udsendelsen af hele 248 samtidige sikkerheds-rettelser til selskabets systemer.

Det er den største pakke af patches, som Oracle nogensinde har udsendt på én gang.

Ifølge sikkerhedsselskabet ERPScan, der er specialiseret i sikkerheds-løsninger til SAP og Oracle, udsender Oracle i gennemsnit 100 patches i kvartalet.

"Det er et rekord-antal sikkerheds-problemer, som nu bliver patchet af Oracle i en enkelt opdatering. Og det ser ud til, at der faktisk er tale om det største antal sårbarheder, der bliver patchet, nogensinde i en enkelt opdatering," skriver ERPScan i en analyse af den store Oracle-opdatering.

Fem af de lappede sårbarheder, som Oracle nu lapper, er kritiske og har alle fået den højest mulige rating.

De fleste af de mange sårbarheder, som Oracle har fundet, findes i Java SE, der er kendt for at være notorisk usikker.

Java er Oracles platform til afvikling af Java-applikationer på servere og pc'ere.

Store løsninger

Mange af de øvrige patches skal lappe sikkerhedshuller i bredt anvendte Oracle-produkter som Database og E-Business-løsningerne.

Oracle anbefaler, at alle admins omgående patcher deres Oracle-systemer.

"Oracle modtager jævnligt beskeder om forsøg på at udnytte sårbarheder, som Oracle allerede har udsendt løsninger til. I nogle tilfælde er det lykkedes for angribere at ramme kunder, der har forsømt at indarbejde de tilgængelige Oracle-patches," lyder det fra selskabet.

Ifølge Oracle er selskabet blevet gjort opmærksom på det meget store antal sårbarheder af en lang stribe selskaber, der har meldt tilbage til Oracle.

Det er blandt andet Google, ERPScan, HP's sikkerhedsordning Zero Day Initiative og Salesforce.

Oracle har udsendt en større advisory om den store opdatering. Den finder du her.

Læs også:

Mere end 150 sikkerhedslapper fra Oracle på vej til dig

Ny undersøgelse udpeger de mest usikre programmer hos danske pc-brugere




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan vil AI-assistenten Microsoft Copilot transformere processer og dit arbejdsliv

Med Microsoft Copilot får du for første gang en intelligent, personlig assistent ved hånden, som kan løse opgaver og lette hverdagen. Få inspiration til, hvordan Copilot kan automatisere rutineopgaver og transformere din hverdag.

18. juni 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

20. juni 2024 | Læs mere


Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere