Oracle-databaser pivåbne med kritisk hul

Oracle har lukket et kritisk hul i selskabets E-Business-software. Sikkerhedshullet åbner for, at enhver med webadgang kan få fuld adgang til at manipulere med databasen. Derfor anbefaler Oracle kraftigt, at kunderne sørger for at opdatere deres software.

Virksomheder med en Oracle E-Business databaseserver bør omgående lukke et kritisk sikkerhedshul, som kan give fri adgang til databasen.

Sikkerhedshullet kan udnyttes af enhver med browseradgang til den server, der kører E-Business Suiten, oplyser Oracle i den advarsel, som selskabet i sidste uge udsendte til sine kunder.

Fra webbrowseren er det muligt at få ubegrænset adgang til at indsætte og udtrække data fra databasen ved at udforme specielle kommandolinjer i URL'en.

Har udsendt opdatering

Oracle har selv udsendt en advarsel til kunderne og en opdatering til softwaren, som lukker sikkerhedshullet.

Det danske sikkerhedsfirma Secunia betegner sikkerhedshullet som "meget kritisk", som er det næsthøjeste niveau.

Stephen Kost fra sikkerhedsfirmaet Integrity, som opdagede sårbarheden, advarer om, at alle Oracle E-Business-kunder, som har en database med webadgang er sårbare.

Oracle selv lægger heller ikke skjul på, at der er tale om en kritisk sårbarhed:

- Risikoen er høj. Enhver bruger med browseradgang og den rette viden kan udnytte denne sårbarhed, skriver Oracle i sin advarsel.

Oracle anbefaler derfor kraftigt kunderne til at sørge for at installere den opdatering, som Oracle har frigivet.

Relevant link fra Computerworld Online Sikkerhed

Oracle E-Business Suite uspecificerede SQL-indsættelsessårbarheder

Oracles oversigt over opdateringer

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Netcompany A/S

    Network Engineer

    Nordjylland

    IT-Forsyningen I/S

    Leder af serverteam

    Københavnsområdet

    Statens IT

    VMware-specialist til Statens It

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S