In diesem Jahr ist das die zweite große Aktualisierung von Oracle. Im Januar hatte Oracle 26 Lecks geschlossen. Der nächste große Patch-Day ist für den 15. Juli anberaumt.

In Oracles Datenbankprodukten werden diesmal 17 Fehler behoben. In der E-Business Suite sind es elf, die Siebel Enterprise Suite bekommt sechs Fehler behoben und drei sind es bei der PeopleSoft-JD Edwards Suite wie auch beim Application Server und ein Bug wird im Enterprise Manager behoben.

Der schwerwiegendste Fehler liegt im Application Server und hier im Jinitator. In Oracles Bewertungssystem, dem Common Vulnerability Scoring System (CVSS) wird das Leck mit 9,3 bewertet.

Das Tool Jinitator bringt Oracle-Formulare von Client-Anwendungen in einem Browser zum Laufen. Wie der Hersteller mitteilt sei jedoch nur die Software für den Client von dem Problem betroffen. Zudem sei das Problem auf das Tool beschränkt und habe keine Auswirkungen auf den Application Server, wie Oracle mitteilt. Jinitiator der Versionen 1.3.1.15 und älter seien ebenfalls nicht betroffen.

Oracle rät dennoch den Anwendern wegen drohender Angriffe, die Aktualisierungen so schnell wie möglich aufzuspielen. Denn diese Lecks im Application Server könnten ohne Nutzername und Passwort remote ausgenutzt werden. Gleiches gilt für sieben der elf Lecks, die Oracle in der E-Business Suite jetzt schließt.

Silicon-Redaktion

Recent Posts

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

6 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

6 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

6 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

8 Stunden ago

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago