Oracle lukker over 100 sikkerhedshuller

Oracle har udsendt sin kvartalsvise opdateringspakke, som lukker over 100 sikkerhedshuller i selskabets software.

Softwarekæmpen Oracle har udsendt sikkerhedsopdateringer til en bred vifte af selskabets produkter, som lukker mere end 100 forskellige sikkerhedshuller af mere eller mindre alvorlig karakter.

Oracle gik i 2005 over til at samle sine softwareopdateringer og udsende dem kvartalsvis på samme måde som flere andre softwarefirmaer har valgt for at gøre opgaven mere overskuelig for it-afdelingerne.

Dette er den anden af de kvartalsvise opdateringer fra Oracle.

Åbner for adgang fra fremmede

Flere af sårbarhederne kan udnyttes til at give uvedkommende adgang til databaser på med administrator-rettigheder.

Softwareopdateringerne dækker dog også over de ERP-systemer, som Oracle har fået med gennem opkøbene af PeopleSoft og J.D. Edwards.

Som led i Oracles nye patch-strategi bliver de kritiske opdateringer samlet i større opsummerende opdateringer, som skal sikre, at flere it-afdelinger får opdateret softwaren.

Et af sikkerhedshullerne gør det muligt for hackere at undgå de indbyggede systemer i Oracles databasesoftware, som skal opdage og registrere usædvanlig adfærd.

Dette sikkerhedshul blev rapporteret til Oracle i oktober 2005 af sikkerhedsfirmaet Imperva.

- Det er skræmmende, at så alvorlige sikkerhedshuller får at eksistere så længe. Det efterlader brugerne sårbare i alt for lang tid, siger direktør Shlomo Kramer fra Imperva.

Han mener, at kvartalsvise opdateringer derfor ikke altid er det bedste for brugerne.

http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere