Huller i Oracle-programmer

Orcale advarer om to alvorlige huller i firmaets E-Business server, samt et mindre farligt hul i Oracles database.

Indhold

Oracle advarer om to alvorlige sikkerhedshuller i firmaets E-Business Suite. Den ene hul kan sætte en angriber i stand til at udføre vilkårlig kode på en E-Business Suite server og se serverens konfigurationsfiler.

Hullet er en buffer overflow fejl i en komponent ved navn FNDWRR, som sætter brugere i stand til at læse rapporter og log-filer i en browser. Fejlen kan udnyttes ved blot at skrive en bestemt udformet webadresse i en browser.

Det andet hul i E-Business Suite findes i JSP-sider, som benyttes af en komponent i E-Business Suite, der går under navnet AOL/J Setup Test Suite. JSP, Java Server Pages, er Javas webscripting-teknologi.

JSP-siderne i komponenten indeholder flere sårbarheder, som kan sætte en angriber i stand til at skaffe sig adgang til konfigurationsoplysninger, der kan benyttes til at udnytte E-Business Suite.

En tredje knap så alvorlig fejl berører Oracles database. En buffer overflow-fejl i en komponent med navnet EXTPROC gør det muligt for en angriber at udføre vilkårlig kode på database-serveren. For at udnytte hullet, kræves der dog administrator-rettigheder, så hullet er først og fremmest farlig i forbindelse med angribere, som befinder sig på indersiden af firewallen.

Oracle har udsendt rettelser til alle tre fejl, og opfordrer administratorer til at opdatere softwaren omgående.

Læses lige nu

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo