Oracle-sårbarheder uden rettelse efter to år

Et tysk sikkerhedsfirma har mistet tålmodigheden med Oracle og har offentliggjort oplysninger om en række sikkerhedshuller. Sikkerhedsfirmaet henvendte sig til Oracle for to år siden, men softwarekæmpen har endnu ikke lukket hullerne.

To år efter at være blevet gjort opmærksom på en række sikkerhedshuller i selskabets software, har Oracle ikke rettet fejlene. Derfor går det tyske sikkerhedsfirma, som fandt sikkerhedshullerne, nu ud og advarer kunderne.

Sikkerhedsfirmaet Red-Database-Security, som har specialiseret sig i Oracle-produkter, advarede i april Oracle om, at hvis selskabet ikke fik lukket sikkerhedshullerne, ville sikkerhedsfirmaet offentliggøre dem.

Oracle udsendte i sidste uge sine seneste kvartalsmæssige sikkerhedsopdateringer uden rettelser af de pågældende sikkerhedshuller.

Derfor har Red-Database-Security frigivet detaljer om sikkerhedshullerne sammen med firmaets egen løsning.

Ifølge forretningschef Alexander Kornbrust fra det tyske sikkerhedsfirma er der tale om sikkerhedshuller, som er nemme at udnytte.

- I et af tilfældene skal man bare indtaste en bestemt URL, siger Alexander Kornbrust.

Flere sikkerhedsfirmaer giver blot en frist på tre måneder, før de vil have et svar fra producenten. Argumentet for at offentliggøre sikkerhedshuller, som ikke er lukket, er som regel, at når sikkerhedsfirmaet kan finde dem, så kan ondsindede personer sandsynligvis også.

Yderligere sikkerhedshuller

Hos Oracle ønsker man ikke at kommentere de konkrete sikkerhedshuller. Selskabet oplyser, at det tager sikkerhedsproblemer alvorligt og retter rapporterede sårbarheder i prioriteret rækkefølge.

- Det skuffer os, når detaljer omkring sikkerhedshuller i vores produkter bliver gjort tilgængelige for offentligheden, før vi har kunnet udsende en opdatering, siger en talsmand for Oracle.

Alexander Kornbrust Red-Database-Security forklarer, at selskabet har afholdt sig fra at frigive oplysninger om yderligere en række sikkerhedshuller, fordi det ikke samtidig var muligt at levere en midlertidig løsning.

- Jeg tilbød Oracle ekstra tid til at rette fejlene, fordi jeg er klar over, at deres applikationsserver og database er komplekse produkter, hvor det ikke er let at rette en fejl, siger han.

Oracle er tidligere blevet kritiseret af andre sikkerhedsfirmaer for at være for langsomme til at rette sikkerhedshuller. Oracle er for nylig gået over til kvartalsmæssige sikkerhedsopdateringer i stil med en række andre softwareleverandører.

Relevante link

Red-Database-Security om sikkerhedshullerne

Oracles sikkerhedsopdateringer

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Netcompany A/S

Network Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Projektleder / Technical Delivery Manager – Dataplatform og Digitalt Fundament

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job