Categories: Sicherheit

Oracle schließt 334 Sicherheitslücken in seinen Produkten

Oracle hat an seinem Juli-Patchday zahlreiche zum Teil schwerwiegende Sicherheitslücken geschlossen. Einem Blogeintrag zufolge bringt das jüngste Critical Patch Update insgesamt 334 neue Security Fixes, verteilt über nahezu das gesamte Produktsortiment des Unternehmens. 56 Anfälligkeiten sind im zehnstufigen Common Vulnerability Scoring System sogar mit 9,8 Punkten bewertet und somit als besonders schwerwiegend eingestuft. Sie lassen sich in der Regel aus der Ferne und ohne Eingabe von Nutzername und Passwort ausnutzen.

Patches stehen unter anderem für Enterprise Manager, Oracle Agile, Oracle Banking, Oracle Financial Services, Fusion Middleware, Oracle Retail, PeopleSoft Enterprise, Siebel Applications, Solaris, JRocket, Java und VirtualBox zur Verfügung. Aber auch WebCenter Portal, WebLogic Server, Sun Systems, Oracle Insurance Applications, Oracle Supply Chain Products und Oracle Policy Automation sind angreifbar und benötigen Updates.

56 Schwachstellen stecken alleine in den Oracle Financial Services, 44 in Oracle Fusion Middleware und 31 in MySQL. Die Retail-Anwendungen sind ebenfalls mit 31 Bugs vertreten. In Java SE stopft Oracle indes nur 8 Löcher, von denen eines mit 9 Punkten und damit als kritisch bewertet ist. Auch hier ist eine Remotecodeausführung nicht ausgeschlossen.

Oracle betont, dass 37 Prozent der jetzt behobenen Anfälligkeiten in Komponenten von Drittanbietern stecken. Fehler in Software von Dritten sind laut Oracle zudem überproportional stark vertreten. 90 Prozent der kritischen Lücken sollen in diese Kategorie fallen. Fast man kritische und schwerwiegende Schwachstellen zusammen, soll ihr Anteil bei 56 Prozent liegen.

In einem Blogeintrag weist Oracle zudem darauf hin, dass davon auszugehen ist, dass weitere Varianten von Exploits wie Spectre entdeckt werden, die Schwachstellen in modernen Prozessoren ausnutzen. “Oracle arbeitet aktiv mit Intel und anderen Industriepartnern zusammen, um technische Abhilfemaßnahmen gegen diese Prozessorschwachstellen zu entwickeln”, schreibt Eric Maurice, Director of Security Assurance bei Oracle.

Oracle nimmt sich viermal im Jahr den Sicherheitslücken in seinen Produkten an. Der nächste Patchday findet am 16. Oktober 2018 statt. Im kommenden Jahr will Oracle nach seiner derzeitigen Planung am 15. Januar, am 16. April und am 16. Juli Sicherheitsupdates veröffentlichen.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Kai Schmerer

Kai Schmerer ist Redaktionsdirektor bei NetMediaEurope in Deutschland. Er begann 2000 als Mitglied der Redaktion bei der silicon.de-Schwesterpublikation ZDNet und ist seit 2008 deren Chefredakteur.

Recent Posts

Schnelle Klicks mit schlimmen Folgen

Mit psychologischen Tricks verleiten Spear-Phishing-Angreifer ihre Opfer zu schnellen Klicks auf betrügerische Mails, warnt David…

10 Stunden ago

Lieferkettensorgfalts- pflichtengesetz setzt Unternehmen unter Zugzwang

Modebranche, Textilindustrie und Einzelhandel stehen unter Druck, die Vorgaben des Lieferkettensorgfaltspflichtengesetz (LkSG) ab Januar 2023…

13 Stunden ago

Mit DevOps die Produktivität und Qualität von Software-Releases erhöhen

Das DevOps-Konzept erfordert eine weitflächige Automatisierung, um die Prozesse der Softwareentwicklung zu verbessern, sagt Gastautorin…

1 Tag ago

Social Media für Unternehmen

Bitkom veröffentlicht neuen Social-Media-Leitfaden: Hilfreiche Tipps, wie Unternehmen soziale Medien erfolgreich für sich nutzen können.

3 Tagen ago

High-Tech im Stall, KI auf dem Acker

Bitkom und DLG stellen neue Studie zur Digitalisierung der Landwirtschaft vor. 8 von 10 Höfen…

3 Tagen ago

Software gemeinsam entwickeln

Open Source ist das Fundament einer „Sharing Economy“, sagt der Forschungsbeirats der Plattform Industrie 4.0.

3 Tagen ago