Huller i Oracle-programmer

Orcale advarer om to alvorlige huller i firmaets E-Business server, samt et mindre farligt hul i Oracles database.

Indhold

Oracle advarer om to alvorlige sikkerhedshuller i firmaets E-Business Suite. Den ene hul kan sætte en angriber i stand til at udføre vilkårlig kode på en E-Business Suite server og se serverens konfigurationsfiler.

Hullet er en buffer overflow fejl i en komponent ved navn FNDWRR, som sætter brugere i stand til at læse rapporter og log-filer i en browser. Fejlen kan udnyttes ved blot at skrive en bestemt udformet webadresse i en browser.

Det andet hul i E-Business Suite findes i JSP-sider, som benyttes af en komponent i E-Business Suite, der går under navnet AOL/J Setup Test Suite. JSP, Java Server Pages, er Javas webscripting-teknologi.

JSP-siderne i komponenten indeholder flere sårbarheder, som kan sætte en angriber i stand til at skaffe sig adgang til konfigurationsoplysninger, der kan benyttes til at udnytte E-Business Suite.

En tredje knap så alvorlig fejl berører Oracles database. En buffer overflow-fejl i en komponent med navnet EXTPROC gør det muligt for en angriber at udføre vilkårlig kode på database-serveren. For at udnytte hullet, kræves der dog administrator-rettigheder, så hullet er først og fremmest farlig i forbindelse med angribere, som befinder sig på indersiden af firewallen.

Oracle har udsendt rettelser til alle tre fejl, og opfordrer administratorer til at opdatere softwaren omgående.

Annonceindlæg fra SoftwareOne

Glem hypen: Her er tre steder hvor AI allerede leverer

Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S