Du bør lappe omgående: Oracle udsender største antal patches nogensinde

Oracle udsender sin største sikkerheds-opdatering nogensinde med 248 sikkerhedspatches. Selskabet opfordrer alle admins til omgående at opdatere.

Artikel top billede

(Foto: Povl D. Rasmussen)

Er du Oracle-administrator kan der vente dig et par travle dage.

Oracle sætter nemlig ny rekord med udsendelsen af hele 248 samtidige sikkerheds-rettelser til selskabets systemer.

Det er den største pakke af patches, som Oracle nogensinde har udsendt på én gang.

Ifølge sikkerhedsselskabet ERPScan, der er specialiseret i sikkerheds-løsninger til SAP og Oracle, udsender Oracle i gennemsnit 100 patches i kvartalet.

"Det er et rekord-antal sikkerheds-problemer, som nu bliver patchet af Oracle i en enkelt opdatering. Og det ser ud til, at der faktisk er tale om det største antal sårbarheder, der bliver patchet, nogensinde i en enkelt opdatering," skriver ERPScan i en analyse af den store Oracle-opdatering.

Fem af de lappede sårbarheder, som Oracle nu lapper, er kritiske og har alle fået den højest mulige rating.

De fleste af de mange sårbarheder, som Oracle har fundet, findes i Java SE, der er kendt for at være notorisk usikker.

Java er Oracles platform til afvikling af Java-applikationer på servere og pc'ere.

Store løsninger

Mange af de øvrige patches skal lappe sikkerhedshuller i bredt anvendte Oracle-produkter som Database og E-Business-løsningerne.

Oracle anbefaler, at alle admins omgående patcher deres Oracle-systemer.

"Oracle modtager jævnligt beskeder om forsøg på at udnytte sårbarheder, som Oracle allerede har udsendt løsninger til. I nogle tilfælde er det lykkedes for angribere at ramme kunder, der har forsømt at indarbejde de tilgængelige Oracle-patches," lyder det fra selskabet.

Ifølge Oracle er selskabet blevet gjort opmærksom på det meget store antal sårbarheder af en lang stribe selskaber, der har meldt tilbage til Oracle.

Det er blandt andet Google, ERPScan, HP's sikkerhedsordning Zero Day Initiative og Salesforce.

Oracle har udsendt en større advisory om den store opdatering. Den finder du her.

Læs også:

Mere end 150 sikkerhedslapper fra Oracle på vej til dig

Ny undersøgelse udpeger de mest usikre programmer hos danske pc-brugere

Annonceindlæg fra QNAP

QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S