Ekspert finder 34 fejl i Oracle-database

En britisk sikkerhedsekspert har fundet 34 fejl i Oracles databasesoftware. Flere af fejlene kan give adgang til at stjæle eller manipulere data i databasen uden brugernavn og adgangskode. Oracle har ikke frigivet en opdatering, men oplyser, at der er en på vej.

Oracle har det sidste halve år arbejdet på højtryk for at lappe nogle af de i alt 34 sikkerhedshuller, som den britiske sikkerhedsekspert David Litchfield har rapporteret til selskabet.

Sikkerhedshullerne findes i Oracles populære database-software, skriver Wall Street Journal.

David Litchfield har ikke offentliggjort selve sårbarhederne, men på sikkerhedskonference Black Hat Security Briefings i Las Vegas afslørede han, at sikkerhedshullerne fandtes.

Huller er alvorlige

Ifølge David Litchfield er flere af hullerne alvorlige og tillader, at personer udefra kan stjæle data fra en database uden at have et brugernavn og en adgangskode.

På samme måde er det også muligt at ændre i de data, der står i en database.

Oracle, som tidligere har markedsført sine produkter som "unbreakable" (usårlige), afviser da heller ikke alvoren af sikkerhedshullerne, selvom selskabet ikke ønsker at gå i detaljer.

- Jeg vil ikke afvise, at de er alvorlige, siger Mary Ann Davidson, sikkerhedschef i Oracle til Wall Street Journal.

Oracle har endnu ikke frigivet opdateringer, som lukker flere af de alvorligere sårbarheder, men Oracle oplyser til avisen, at en sikkerhedsopdatering er på vej inden for den nærmeste fremtid.

David Litchfield har tidligere frigivet kode, der udnytter kendte sårbarheder. Det har han dog valgt at lade være med i dette tilfælde.

Han frigav blandt andet den kode, som senere blev brugt til at skabe netværksormen SQL Slammer, som ramte Microsofts databaseserver i sidste år. Det har han nu fortrudt, skriver Wall Street Journal.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en dygtig medarbejder til sektionen for Infrastruktursystemer

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Kompasbank A/S

    AI & Data Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland