Du bør lappe omgående: Oracle udsender største antal patches nogensinde

Oracle udsender sin største sikkerheds-opdatering nogensinde med 248 sikkerhedspatches. Selskabet opfordrer alle admins til omgående at opdatere.

Artikel top billede

(Foto: Povl D. Rasmussen)

Er du Oracle-administrator kan der vente dig et par travle dage.

Oracle sætter nemlig ny rekord med udsendelsen af hele 248 samtidige sikkerheds-rettelser til selskabets systemer.

Det er den største pakke af patches, som Oracle nogensinde har udsendt på én gang.

Ifølge sikkerhedsselskabet ERPScan, der er specialiseret i sikkerheds-løsninger til SAP og Oracle, udsender Oracle i gennemsnit 100 patches i kvartalet.

"Det er et rekord-antal sikkerheds-problemer, som nu bliver patchet af Oracle i en enkelt opdatering. Og det ser ud til, at der faktisk er tale om det største antal sårbarheder, der bliver patchet, nogensinde i en enkelt opdatering," skriver ERPScan i en analyse af den store Oracle-opdatering.

Fem af de lappede sårbarheder, som Oracle nu lapper, er kritiske og har alle fået den højest mulige rating.

De fleste af de mange sårbarheder, som Oracle har fundet, findes i Java SE, der er kendt for at være notorisk usikker.

Java er Oracles platform til afvikling af Java-applikationer på servere og pc'ere.

Store løsninger

Mange af de øvrige patches skal lappe sikkerhedshuller i bredt anvendte Oracle-produkter som Database og E-Business-løsningerne.

Oracle anbefaler, at alle admins omgående patcher deres Oracle-systemer.

"Oracle modtager jævnligt beskeder om forsøg på at udnytte sårbarheder, som Oracle allerede har udsendt løsninger til. I nogle tilfælde er det lykkedes for angribere at ramme kunder, der har forsømt at indarbejde de tilgængelige Oracle-patches," lyder det fra selskabet.

Ifølge Oracle er selskabet blevet gjort opmærksom på det meget store antal sårbarheder af en lang stribe selskaber, der har meldt tilbage til Oracle.

Det er blandt andet Google, ERPScan, HP's sikkerhedsordning Zero Day Initiative og Salesforce.

Oracle har udsendt en større advisory om den store opdatering. Den finder du her.

Læs også:

Mere end 150 sikkerhedslapper fra Oracle på vej til dig

Ny undersøgelse udpeger de mest usikre programmer hos danske pc-brugere

Annonce

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,