Oracle-databaser pivåbne med kritisk hul

Oracle har lukket et kritisk hul i selskabets E-Business-software. Sikkerhedshullet åbner for, at enhver med webadgang kan få fuld adgang til at manipulere med databasen. Derfor anbefaler Oracle kraftigt, at kunderne sørger for at opdatere deres software.

Virksomheder med en Oracle E-Business databaseserver bør omgående lukke et kritisk sikkerhedshul, som kan give fri adgang til databasen.

Sikkerhedshullet kan udnyttes af enhver med browseradgang til den server, der kører E-Business Suiten, oplyser Oracle i den advarsel, som selskabet i sidste uge udsendte til sine kunder.

Fra webbrowseren er det muligt at få ubegrænset adgang til at indsætte og udtrække data fra databasen ved at udforme specielle kommandolinjer i URL'en.

Har udsendt opdatering

Oracle har selv udsendt en advarsel til kunderne og en opdatering til softwaren, som lukker sikkerhedshullet.

Det danske sikkerhedsfirma Secunia betegner sikkerhedshullet som "meget kritisk", som er det næsthøjeste niveau.

Stephen Kost fra sikkerhedsfirmaet Integrity, som opdagede sårbarheden, advarer om, at alle Oracle E-Business-kunder, som har en database med webadgang er sårbare.

Oracle selv lægger heller ikke skjul på, at der er tale om en kritisk sårbarhed:

- Risikoen er høj. Enhver bruger med browseradgang og den rette viden kan udnytte denne sårbarhed, skriver Oracle i sin advarsel.

Oracle anbefaler derfor kraftigt kunderne til at sørge for at installere den opdatering, som Oracle har frigivet.

Relevant link fra Computerworld Online Sikkerhed

Oracle E-Business Suite uspecificerede SQL-indsættelsessårbarheder

Oracles oversigt over opdateringer

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

SOS International

Fagligt ambitiøs Scrum Master

Midtjylland

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Københavnsområdet

Netcompany A/S

Test Consultant

Nordjylland

KMD A/S

Head of Development

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S