Oracle-databaser pivåbne med kritisk hul

Oracle har lukket et kritisk hul i selskabets E-Business-software. Sikkerhedshullet åbner for, at enhver med webadgang kan få fuld adgang til at manipulere med databasen. Derfor anbefaler Oracle kraftigt, at kunderne sørger for at opdatere deres software.

Virksomheder med en Oracle E-Business databaseserver bør omgående lukke et kritisk sikkerhedshul, som kan give fri adgang til databasen.

Sikkerhedshullet kan udnyttes af enhver med browseradgang til den server, der kører E-Business Suiten, oplyser Oracle i den advarsel, som selskabet i sidste uge udsendte til sine kunder.

Fra webbrowseren er det muligt at få ubegrænset adgang til at indsætte og udtrække data fra databasen ved at udforme specielle kommandolinjer i URL'en.

Har udsendt opdatering

Oracle har selv udsendt en advarsel til kunderne og en opdatering til softwaren, som lukker sikkerhedshullet.

Det danske sikkerhedsfirma Secunia betegner sikkerhedshullet som "meget kritisk", som er det næsthøjeste niveau.

Stephen Kost fra sikkerhedsfirmaet Integrity, som opdagede sårbarheden, advarer om, at alle Oracle E-Business-kunder, som har en database med webadgang er sårbare.

Oracle selv lægger heller ikke skjul på, at der er tale om en kritisk sårbarhed:

- Risikoen er høj. Enhver bruger med browseradgang og den rette viden kan udnytte denne sårbarhed, skriver Oracle i sin advarsel.

Oracle anbefaler derfor kraftigt kunderne til at sørge for at installere den opdatering, som Oracle har frigivet.

Relevant link fra Computerworld Online Sikkerhed

Oracle E-Business Suite uspecificerede SQL-indsættelsessårbarheder

Oracles oversigt over opdateringer

Læses lige nu

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS