Oracle patcher 41 sikkerhedsfejl

Oracle udgiver nu 41 sikkerhedsrettelser til sit database-flagskib og adskillige andre produkter, inklusiv 15 patches af sårbarheder, der kan fjernudnyttes uden brugernavn eller password.

Artikel top billede

Computerworld News Service: Tilstedeværelsen af sårbarheder, der kan udnyttes uden autentificering "betyder, at ens database er på herrens mark, med mindre man installerer denne patch," udtaler Slavik markovich, teknologichef for databasesikkerhedsvirksomheden Sentrigo.

17 af de 41 sikkerhedsrettelser, der blev udsendt tirsdag, er til Oracles databaseprodukter, to af dem er af sårbarheder, der kan fjernudnyttes over netværk uden autentificering. Resten af rettelserne er spredt over Oracles Application Server, Collaboration Suite og E-Business Suite samt virksomhedens PeopleSoft- og Siebelsoftware.

SQL-injections er blandt de angreb, som kunder risikerer, hvis ikke de installerer disse patches, oplyser Slavik Markovich.

Teknologien Advanced Queuing i Oracles database er blevet forbundet med SQL-injections, hvor ondsindede brugere opnår forhøjede rettigheder og stjæler data såsom kreditkortinformationer, udtaler han. To sårbarheder relateret til databasekomponenten Advanced Queuing er anført i den kvartalsvise kritiske patchopdatering fra i tirsdags.

Installer kun det nødvendige

De 41 rettelser overstiger de 26 sikkerhedsfejl, der blev rettet i den sidste patchopdatering fra januar, men er mindre end de 51 patches, der blev udgivet af Oracle sidste oktober. Markovich ser ingen tegn på, at der bliver færre sårbarheder, som tiden går.

"Det ser ud til, at databasen indeholder så mange moduler og så mange linjer kode, at jeg faktisk forventer, at rettelserne forbliver i dette tempo," siger han.

Oracles databasekunder kan undgå nogle af problemerne fra starten af ved ikke at installere de moduler, som de ikke får brug for, ifølge Markovich. Brugere kommer i problemer, når de installerer samtlige dataabase-komponenter, selv når det ikke er nødvendigt.

"Ved at have unødvendige moduler i databasen forøger man sine sårbare overflader," udtaler Markovich.

Blandt sårbarhederne i Oracles database påvirker de to, der kan fjernudnyttes uden brugernavn og password, databasens autentificeringssystem og Oracle Application Express, som er et udviklingsværktøj til databasen til at lave webapplikationer i.

11 sikkerhedsrettelser er anført til Oracle E-Business Suite og relaterede applikationer, inklusiv syv, der kan udnyttes uden autentificering. Alle tre sikkerhedsrettelser, der påvirker Oracle Application Server, kan fjernudnyttes uden autentificering.

Seks rettelser, inklusiv tre af sårbarheder, der kan udnyttes uden autentificering, påvirker Oracle Siebel Enterprise Suites SimBuilder, et værktøj til udvikling af indhold af online læringsprogrammer. Tre rettelser påvirker PeopleSoft-værktøjer, og en påvirker Oracle Enterprise Manager.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job