Artikel top billede

Oracle retter mere end 300 sårbarheder: Se de systemer, som du skal patche her

Der er god grund til at komme i gang med at patche, hvis du er kunde hos Oracle. Database-giganten har netop udsendt 301 sikkerhedsrettelser til selskabets produkter.

Database-giganten Oracle er netop kommet med intet mindre end 301 sikkerhedsretteslser til potentielle sårbarheder i selskabets systemer.

Opdateringer omfatter flere produkter som Oracle Database Server, Oracle Big Data Graph, Oracle Communications Applications, Oracle Construction and Engineering Suite og Oracle E-Business Suite.

Sikkerhedsretteslerne kommer i forbindelse med Oracles kvartalsopdateringer.

Læs også: Dansk sikkerheds-ekspert: Derfor er det en efterretningstjeneste, der står bag det store Facebook-hack

Svaghederne i systemerne spænder bredt fra mindre rettelser til kritiske sårbarheder, der kan have alvorlige konsekvenser, hvis ikke de bliver rettet.

Ifølge DKCERT, der overvåger it-sikkerheden på forskningsnettet, er den mest i øjnefaldende sårbarhed i Oracle GoldenGate.

Sårbarheden vurderes nemlig til at ligge på det absolut højeste nivau på den såkaldte Common Vulnerability Scoring System (CVSS).

Læs også: “Det er ikke interessant, at man har klikket på en phishing-mail. Det handler om, hvordan man håndterer det”

Det er en skala, der spænder fra 0-10 og viser, hvor alvorlig en sårbarhed er.

Her scorer sårbaheden i Oracle GoldenGate altså den højeste karakter.

Høj risiko

Ifølge Center for Internet Security (CIS), udgør de mere end 300 sårbarheder en høj risiko for både offentlige myndigheder samt små, mellemstore og store virksomheder.

Risikoen for private brugere vurderes tilgengæld som lav.

Læs også: Husk altid at kontrollere sikkerhedsniveauet hos dine leverandører: Her har du mine gode råd til hvordan du gør

Anbefalingerne lyder derfor ikke overraskende på at få patchet de berørte systemer hurtigst muligt.

Du kan finde en liste over alle sårbarhederne hos DKCERT.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance Day 2024: Faret vild i regulativer og direktiver? Få overblik over dem alle

Få et overblik over, hvordan du holder din virksomhed og organisation compliant uden at overimplementere og dermed undgår at bruge unødige ressourcer. Du får desuden indsigt i en række digitale værktøjer, som kan give dig ro i maven og hjælpe dig i dit arbejde med at holde virksomheden compliant på alle punkter.

30. oktober 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere