Artikel top billede

Oracle retter mere end 300 sårbarheder: Se de systemer, som du skal patche her

Der er god grund til at komme i gang med at patche, hvis du er kunde hos Oracle. Database-giganten har netop udsendt 301 sikkerhedsrettelser til selskabets produkter.

Database-giganten Oracle er netop kommet med intet mindre end 301 sikkerhedsretteslser til potentielle sårbarheder i selskabets systemer.

Opdateringer omfatter flere produkter som Oracle Database Server, Oracle Big Data Graph, Oracle Communications Applications, Oracle Construction and Engineering Suite og Oracle E-Business Suite.

Sikkerhedsretteslerne kommer i forbindelse med Oracles kvartalsopdateringer.

Læs også: Dansk sikkerheds-ekspert: Derfor er det en efterretningstjeneste, der står bag det store Facebook-hack

Svaghederne i systemerne spænder bredt fra mindre rettelser til kritiske sårbarheder, der kan have alvorlige konsekvenser, hvis ikke de bliver rettet.

Ifølge DKCERT, der overvåger it-sikkerheden på forskningsnettet, er den mest i øjnefaldende sårbarhed i Oracle GoldenGate.

Sårbarheden vurderes nemlig til at ligge på det absolut højeste nivau på den såkaldte Common Vulnerability Scoring System (CVSS).

Læs også: “Det er ikke interessant, at man har klikket på en phishing-mail. Det handler om, hvordan man håndterer det”

Det er en skala, der spænder fra 0-10 og viser, hvor alvorlig en sårbarhed er.

Her scorer sårbaheden i Oracle GoldenGate altså den højeste karakter.

Høj risiko

Ifølge Center for Internet Security (CIS), udgør de mere end 300 sårbarheder en høj risiko for både offentlige myndigheder samt små, mellemstore og store virksomheder.

Risikoen for private brugere vurderes tilgengæld som lav.

Læs også: Husk altid at kontrollere sikkerhedsniveauet hos dine leverandører: Her har du mine gode råd til hvordan du gør

Anbefalingerne lyder derfor ikke overraskende på at få patchet de berørte systemer hurtigst muligt.

Du kan finde en liste over alle sårbarhederne hos DKCERT.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital vækst 2024

På Digital Vækst 2024 bringer vi danske virksomheders organisation, forretning og data i spil samt spejler dem i det, som teknologipartnerne bringer til fadet. Konferencen bliver tætpakket med dygtige digitale ledere og frontkæmpere fra ind- og udland. De har én opgave på dagsordenen: At inspirere dig til at træffe de rigtige forretningsmæssige, teknologiske og strategiske valg i 2024, som kan sikre vækst for dig.

19. marts 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de IT-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

20. marts 2024 | Læs mere


AI Impact Day: Har du styr på risiko og governance – og er du klar til AI Act?

AI og Machine Learning har for længst gjort sit indtog i centrale, kritiske forretningssystemer, og både udviklere, platformleverandører og koncerner er begyndt at udforske mulighederne. På dette eksklusive event dykker vi ned i AI's indflydelse på fremtidens forretnings- og IT-drift. Men vi ser også på, hvordan du mest effektivt arbejder med governance og risikostyring på dine AI-projekter.

21. marts 2024 | Læs mere