Kritisk opdatering fra Oracle retter 24 fejl

Oracle vil i morgen, tirsdag, udgive en sikkerhedsopdatering, der lukker 24 sårbarheder i virksomhedens database, applikationsserver og andre produkter.

Artikel top billede

Computerworld News Service: Når Oracle tirsdag retter ikke færre end 24 fejl, er 10 af af dem i Oracles database. To kan udnyttes via fjernforbindelse over netværk uden brugernavn eller kodeord, advarer Oracle.

De ramte databasekomponenter er Application Express Application Builder, Listener, Data Pump, OLAP, Secure Backup, Spatial og Universal Installer. Både udgivelserne 11g og 10g af Oracles database er ramt af sårbarhederne.

Sikkerhedsopdateringen indeholder også tre rettelser af Oracles applikationsserver. Alle tre lukker sårbarheder, der kan udnyttes uden brugernavn eller kodeord. De påvirker komponenterne Access Manager Identity Server og Oracle Containers for J2EE.

Herudover rettes der fejl i Oracle E-Business Suite, PeopleSoft, JD Edwards, JRockit og Primavera.

Oracle benytter CVSS (common vulnerability scoring system) til at bedømme, hvor alvorlige sikkerhedsfejl, der er tale om. Sårbarhederne i Listener til Oracle Database Server, Secure Backup og JRockit modtager her den mest alvorlige vurdering på 10,0.

Man finder en komplet oversigt over denne seneste sikkerhedsopdatering på Oracles website.

Oversat af Thomas Bøndergaard

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job