Du bør lappe omgående: Oracle udsender største antal patches nogensinde

Oracle udsender sin største sikkerheds-opdatering nogensinde med 248 sikkerhedspatches. Selskabet opfordrer alle admins til omgående at opdatere.

Artikel top billede

(Foto: Povl D. Rasmussen)

Er du Oracle-administrator kan der vente dig et par travle dage.

Oracle sætter nemlig ny rekord med udsendelsen af hele 248 samtidige sikkerheds-rettelser til selskabets systemer.

Det er den største pakke af patches, som Oracle nogensinde har udsendt på én gang.

Ifølge sikkerhedsselskabet ERPScan, der er specialiseret i sikkerheds-løsninger til SAP og Oracle, udsender Oracle i gennemsnit 100 patches i kvartalet.

"Det er et rekord-antal sikkerheds-problemer, som nu bliver patchet af Oracle i en enkelt opdatering. Og det ser ud til, at der faktisk er tale om det største antal sårbarheder, der bliver patchet, nogensinde i en enkelt opdatering," skriver ERPScan i en analyse af den store Oracle-opdatering.

Fem af de lappede sårbarheder, som Oracle nu lapper, er kritiske og har alle fået den højest mulige rating.

De fleste af de mange sårbarheder, som Oracle har fundet, findes i Java SE, der er kendt for at være notorisk usikker.

Java er Oracles platform til afvikling af Java-applikationer på servere og pc'ere.

Store løsninger

Mange af de øvrige patches skal lappe sikkerhedshuller i bredt anvendte Oracle-produkter som Database og E-Business-løsningerne.

Oracle anbefaler, at alle admins omgående patcher deres Oracle-systemer.

"Oracle modtager jævnligt beskeder om forsøg på at udnytte sårbarheder, som Oracle allerede har udsendt løsninger til. I nogle tilfælde er det lykkedes for angribere at ramme kunder, der har forsømt at indarbejde de tilgængelige Oracle-patches," lyder det fra selskabet.

Ifølge Oracle er selskabet blevet gjort opmærksom på det meget store antal sårbarheder af en lang stribe selskaber, der har meldt tilbage til Oracle.

Det er blandt andet Google, ERPScan, HP's sikkerhedsordning Zero Day Initiative og Salesforce.

Oracle har udsendt en større advisory om den store opdatering. Den finder du her.

Læs også:

Mere end 150 sikkerhedslapper fra Oracle på vej til dig

Ny undersøgelse udpeger de mest usikre programmer hos danske pc-brugere

Læses lige nu

    KMD A/S

    Projektleder

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    EXCHANGE Driftskonsulenter til Flyvestation Karup

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksspecialister (flere roller) til opbygning af Forsvaret nye IT-platform

    Midtjylland

    Netcompany A/S

    Test Consultant

    Nordjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil