Oracle retter mere end 300 sårbarheder: Se de systemer, som du skal patche her

Der er god grund til at komme i gang med at patche, hvis du er kunde hos Oracle. Database-giganten har netop udsendt 301 sikkerhedsrettelser til selskabets produkter.

Artikel top billede

Database-giganten Oracle er netop kommet med intet mindre end 301 sikkerhedsretteslser til potentielle sårbarheder i selskabets systemer.

Opdateringer omfatter flere produkter som Oracle Database Server, Oracle Big Data Graph, Oracle Communications Applications, Oracle Construction and Engineering Suite og Oracle E-Business Suite.

Sikkerhedsretteslerne kommer i forbindelse med Oracles kvartalsopdateringer.

Læs også: Dansk sikkerheds-ekspert: Derfor er det en efterretningstjeneste, der står bag det store Facebook-hack

Svaghederne i systemerne spænder bredt fra mindre rettelser til kritiske sårbarheder, der kan have alvorlige konsekvenser, hvis ikke de bliver rettet.

Ifølge DKCERT, der overvåger it-sikkerheden på forskningsnettet, er den mest i øjnefaldende sårbarhed i Oracle GoldenGate.

Sårbarheden vurderes nemlig til at ligge på det absolut højeste nivau på den såkaldte Common Vulnerability Scoring System (CVSS).

Læs også: “Det er ikke interessant, at man har klikket på en phishing-mail. Det handler om, hvordan man håndterer det”

Det er en skala, der spænder fra 0-10 og viser, hvor alvorlig en sårbarhed er.

Her scorer sårbaheden i Oracle GoldenGate altså den højeste karakter.

Høj risiko

Ifølge Center for Internet Security (CIS), udgør de mere end 300 sårbarheder en høj risiko for både offentlige myndigheder samt små, mellemstore og store virksomheder.

Risikoen for private brugere vurderes tilgengæld som lav.

Læs også: Husk altid at kontrollere sikkerhedsniveauet hos dine leverandører: Her har du mine gode råd til hvordan du gør

Anbefalingerne lyder derfor ikke overraskende på at få patchet de berørte systemer hurtigst muligt.

Du kan finde en liste over alle sårbarhederne hos DKCERT.

Annonceindlæg fra Deloitte

Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

KMD A/S

Projektleder

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Rambøll Management Consulting

Senior Software Engineer

Midtjylland

Navnenyt fra it-Danmark

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen