88 Sicherheits-Fixes an Oracles Patch-Day

Allerdings betreffen einige dieser Patches auch mehrere Produkte und Oralce mahnt Anwender dazu, diese so schnell wie möglich aufzuspielen.

So richten sich vier Patches an Oracles Datenbanken. Drei dieser Sicherheitslecks lassen sich von einem Angreifer über ein Netzwerk ausnutzen, ohne dass dafür eine Anmeldung nötig wäre. Auch sechs Schwachstellen in der quelloffenen Datenbank MySQL sollen behoben werden. Allerdings lassen sich diese Fehler nicht remote ausnutzen, teilt Oracle mit.

22 Lecks wolle Oracle laut einer Vorankündidung in der Middleware Fusion beheben. Für acht dieser Fehler gilt ein hohes Sicherheitsrisiko, da sie sich remote und ebenfalls ohne Nutzername oder Passwort ausnutzen lassen. Einer der Fehler in Fusion erreicht sogar die Höchstwertung. Weitere betroffene Oracle-Produkte sind unter anderem der Enterprise Manager Grid Control, die E-Business Suite, Secure Backup, Identity Management, sowie die Oracle Industry Applications.

25 Lecks gilt es in verschiedenen Produkten von Sun Microsystem zu schließen. Dazu zählen unter anderem der Application-Server GlassFish und das Unix-Betriebssystem Solaris. Auch Siebel CRM, PeopleSoft und Hyperion gehören zu den Produkten, die ein Sicherheitsupdate bekommen sollen.

In diesem Update-Zyklus behebt Oracle auch ein Leck in der Programmiersprache Java SE, die Oracle meist außerhalb des Patchdays pflegt.

Tipp: Sind Sie ein SEO-Experte? Testen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

1 Stunde ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

1 Stunde ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

2 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

4 Stunden ago

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

2 Tagen ago