Huller i Oracle-programmer

Orcale advarer om to alvorlige huller i firmaets E-Business server, samt et mindre farligt hul i Oracles database.

Indhold

Oracle advarer om to alvorlige sikkerhedshuller i firmaets E-Business Suite. Den ene hul kan sætte en angriber i stand til at udføre vilkårlig kode på en E-Business Suite server og se serverens konfigurationsfiler.

Hullet er en buffer overflow fejl i en komponent ved navn FNDWRR, som sætter brugere i stand til at læse rapporter og log-filer i en browser. Fejlen kan udnyttes ved blot at skrive en bestemt udformet webadresse i en browser.

Det andet hul i E-Business Suite findes i JSP-sider, som benyttes af en komponent i E-Business Suite, der går under navnet AOL/J Setup Test Suite. JSP, Java Server Pages, er Javas webscripting-teknologi.

JSP-siderne i komponenten indeholder flere sårbarheder, som kan sætte en angriber i stand til at skaffe sig adgang til konfigurationsoplysninger, der kan benyttes til at udnytte E-Business Suite.

En tredje knap så alvorlig fejl berører Oracles database. En buffer overflow-fejl i en komponent med navnet EXTPROC gør det muligt for en angriber at udføre vilkårlig kode på database-serveren. For at udnytte hullet, kræves der dog administrator-rettigheder, så hullet er først og fremmest farlig i forbindelse med angribere, som befinder sig på indersiden af firewallen.

Oracle har udsendt rettelser til alle tre fejl, og opfordrer administratorer til at opdatere softwaren omgående.

Mere om samme emne

Banedanmark

Cyber Security Manager

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Information Security Manager til Styringssektionen ved Compliance og Informationssikkerhedsafdelingen

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

KMD A/S

Product Owner til KMD Nexus

Københavnsområdet

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S