Oracle ist nicht länger unverwundbar, warnt Gartner

Oracle hat nicht länger die Sicherheit gepachtet. Zu diesem Ergebnis ist der Gartner-Analyst Rich Mogull gekommen. Die jüngsten Serien von 82 Lücken in Software zum vierteljährlichen Critical Patch Update, und vorangegangene Patches sind demnach Schuld an dieser Erkenntnis.

Mogull schreibt, dass Oracle nicht mehr als eine Bastion der Sicherheit gelten könne. Daher müssten Datenbank- und Anwendungsverwalter beim Schützen und Betreiben der Lösungen von Oracle aggressiver als bisher vorgehen. Gartner unterstütze zwar die Update-Zyklen als hilfreiche Unterstützung. Doch Mogull warnt, dass allein die Anzahl der jüngst veröffentlichten Lücken die Nutzer nachdenklich machen sollte. Seiner Erfahrung nach verlassen sich die Nutzer noch zu sehr auf die einwandfreie Historie von Oracle in Security-Fragen. Doch dass es derzeit noch wenige Exploits für Oracle-Produkte gebe heiße noch lange nicht, dass das auch so bleiben müsse.

Etwas konkreter wird er bei den Empfehlungen für Maßnahmen: Die Anwender sollen der wachsenden Anzahl von Lücken mit Firewall- und Systemsicherheit begegnen; mit einem Abschirmungszeitplan parallel zu den Patch Updates soll sich die Verwaltung klarer gestalten lassen; die Patches sollten so schnell wie nur möglich aufgespielt werden; alternativ sollten Sicherheitslösungen, beispielsweise für Monitoring angeschafft werden, die einfache oder spezialisierte Aufgaben im System übernehmen; die Anwender sollen schließlich nach Ansicht des Gartner-Manns mehr Druck auf den Hersteller ausüben, damit dieser seine Sicherheitspolitik anpasst.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

22 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

23 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago