Oracle will 73 Sicherheitslücken schließen

Sechs Patches werden Lücken in Oracles Datenbanken schließen, teilt der Hersteller mit. Zwei Fehler stuft der Anbieter hier als kritisch ein, da sie das Einschleusen und Ausführen von Schadcode ermöglichen. Reine Client-Installationen sind nicht davon betroffen, erklärt Oracle in einer Sicherheitswarnung.

Weitere neun Updates sollen Anfälligkeiten in der Middleware Fusion beseitigen. 14 Patches sind für die Peoplesoft-Software-Suite und acht Patches für JD-Edwards-Produkte angekündigt. Einige der Fehler lassen sich laut Oracle ebenfalls für die Ausführung von beliebigem Code über Fernzugriff missbrauchen.

Das Critical Patch Update beseitigt darüber hinaus Anfälligkeiten in den Sun-Produkten Solaris, Sun Java System Web Server, Java System Application Server und Sun Java System Messaging Server. Es werde aber keine Fixes für Java Standard Edition (SE) und Java for Business geben.

Ein weiteres Update wird acht Löcher in OpenOffice stopfen. Sieben der acht Schwachstellen stuft Oracle als kritisch ein. Inzwischen hat Oracle angekündigt, OpenOffice nicht mehr als Produkt anbieten zu wollen. Die Software soll als reines Open-Source-Projekt weiter geführt werden, heißt es von Oracle.

Die Zahl der angekündigten Patches entspricht in etwa dem Niveau früherer Sicherheitsupdates des Unternehmens. Im Januar lieferte Oracle Fixes für 66 Lücken aus. Im Oktober 2010 waren es 85 Schwachstellen. Für die meisten seiner Produkte stellt Oracle alle drei Monate Patches bereit. Eine Ausnahme ist die Java Virtual Machine.

Aufgrund der Gefahr, die von den Lücken ausgeht, empfiehlt Oracle Nutzern betroffener Produkte, die Updates so schnell wie möglich zu installieren. Für die Fehler in JRockit in Oracle Fusion Middleware, Sun GlassFish Enterprise Server und den Sun Java System Application Server meldet Oracle die höchste Gefahrenstufe.

[itframe url=184]

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago