Oracle-databaser pivåbne med kritisk hul

Oracle har lukket et kritisk hul i selskabets E-Business-software. Sikkerhedshullet åbner for, at enhver med webadgang kan få fuld adgang til at manipulere med databasen. Derfor anbefaler Oracle kraftigt, at kunderne sørger for at opdatere deres software.

Virksomheder med en Oracle E-Business databaseserver bør omgående lukke et kritisk sikkerhedshul, som kan give fri adgang til databasen.

Sikkerhedshullet kan udnyttes af enhver med browseradgang til den server, der kører E-Business Suiten, oplyser Oracle i den advarsel, som selskabet i sidste uge udsendte til sine kunder.

Fra webbrowseren er det muligt at få ubegrænset adgang til at indsætte og udtrække data fra databasen ved at udforme specielle kommandolinjer i URL'en.

Har udsendt opdatering

Oracle har selv udsendt en advarsel til kunderne og en opdatering til softwaren, som lukker sikkerhedshullet.

Det danske sikkerhedsfirma Secunia betegner sikkerhedshullet som "meget kritisk", som er det næsthøjeste niveau.

Stephen Kost fra sikkerhedsfirmaet Integrity, som opdagede sårbarheden, advarer om, at alle Oracle E-Business-kunder, som har en database med webadgang er sårbare.

Oracle selv lægger heller ikke skjul på, at der er tale om en kritisk sårbarhed:

- Risikoen er høj. Enhver bruger med browseradgang og den rette viden kan udnytte denne sårbarhed, skriver Oracle i sin advarsel.

Oracle anbefaler derfor kraftigt kunderne til at sørge for at installere den opdatering, som Oracle har frigivet.

Relevant link fra Computerworld Online Sikkerhed

Oracle E-Business Suite uspecificerede SQL-indsættelsessårbarheder

Oracles oversigt over opdateringer

Læses lige nu

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    KMD A/S

    Senior Test Consultant

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S