Oracle retter mere end 300 sårbarheder: Se de systemer, som du skal patche her

Der er god grund til at komme i gang med at patche, hvis du er kunde hos Oracle. Database-giganten har netop udsendt 301 sikkerhedsrettelser til selskabets produkter.

Artikel top billede

Database-giganten Oracle er netop kommet med intet mindre end 301 sikkerhedsretteslser til potentielle sårbarheder i selskabets systemer.

Opdateringer omfatter flere produkter som Oracle Database Server, Oracle Big Data Graph, Oracle Communications Applications, Oracle Construction and Engineering Suite og Oracle E-Business Suite.

Sikkerhedsretteslerne kommer i forbindelse med Oracles kvartalsopdateringer.

Læs også: Dansk sikkerheds-ekspert: Derfor er det en efterretningstjeneste, der står bag det store Facebook-hack

Svaghederne i systemerne spænder bredt fra mindre rettelser til kritiske sårbarheder, der kan have alvorlige konsekvenser, hvis ikke de bliver rettet.

Ifølge DKCERT, der overvåger it-sikkerheden på forskningsnettet, er den mest i øjnefaldende sårbarhed i Oracle GoldenGate.

Sårbarheden vurderes nemlig til at ligge på det absolut højeste nivau på den såkaldte Common Vulnerability Scoring System (CVSS).

Læs også: “Det er ikke interessant, at man har klikket på en phishing-mail. Det handler om, hvordan man håndterer det”

Det er en skala, der spænder fra 0-10 og viser, hvor alvorlig en sårbarhed er.

Her scorer sårbaheden i Oracle GoldenGate altså den højeste karakter.

Høj risiko

Ifølge Center for Internet Security (CIS), udgør de mere end 300 sårbarheder en høj risiko for både offentlige myndigheder samt små, mellemstore og store virksomheder.

Risikoen for private brugere vurderes tilgengæld som lav.

Læs også: Husk altid at kontrollere sikkerhedsniveauet hos dine leverandører: Her har du mine gode råd til hvordan du gør

Anbefalingerne lyder derfor ikke overraskende på at få patchet de berørte systemer hurtigst muligt.

Du kan finde en liste over alle sårbarhederne hos DKCERT.

Læses lige nu

    Annonceindlæg fra itm8

    Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

    Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune