Kritisk opdatering fra Oracle retter 24 fejl

Oracle vil i morgen, tirsdag, udgive en sikkerhedsopdatering, der lukker 24 sårbarheder i virksomhedens database, applikationsserver og andre produkter.

Artikel top billede

Computerworld News Service: Når Oracle tirsdag retter ikke færre end 24 fejl, er 10 af af dem i Oracles database. To kan udnyttes via fjernforbindelse over netværk uden brugernavn eller kodeord, advarer Oracle.

De ramte databasekomponenter er Application Express Application Builder, Listener, Data Pump, OLAP, Secure Backup, Spatial og Universal Installer. Både udgivelserne 11g og 10g af Oracles database er ramt af sårbarhederne.

Sikkerhedsopdateringen indeholder også tre rettelser af Oracles applikationsserver. Alle tre lukker sårbarheder, der kan udnyttes uden brugernavn eller kodeord. De påvirker komponenterne Access Manager Identity Server og Oracle Containers for J2EE.

Herudover rettes der fejl i Oracle E-Business Suite, PeopleSoft, JD Edwards, JRockit og Primavera.

Oracle benytter CVSS (common vulnerability scoring system) til at bedømme, hvor alvorlige sikkerhedsfejl, der er tale om. Sårbarhederne i Listener til Oracle Database Server, Secure Backup og JRockit modtager her den mest alvorlige vurdering på 10,0.

Man finder en komplet oversigt over denne seneste sikkerhedsopdatering på Oracles website.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Glem hypen: Her er tre steder hvor AI allerede leverer

    Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

    KMD A/S

    Product Owner

    Midtjylland

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Politiets Efterretningstjeneste

    Sektionsleder til DevOps i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job