Categories: SicherheitSoftware

Auch Oracle will Patches monatlich veröffentlichen

Oracle hat gestern angekündigt, Patches künftig im Monatsrhythmus immer an einem bestimmten Tag veröffentlichen zu wollen. Dadurch sollen Administratoren den Rollout besser planen können.

„Wir glauben, dass ein in vorhersehbaren Zeitabständen ausgelieferter Patch mit mehreren Fixes die Anforderungen unserer Kunden besser bedient“, so Oracle in einer Erklärung gegenüber CNET/ZDNet. Diese Entscheidung machte Oracle auch für die um mehr als sieben Monate verzögerte Bereitstellung von Patches für über 30 Sicherheitslücken verantwortlich.

Obwohl diese fertiggestellt waren, standen sie betroffenen Anwendern über Monate hinweg nicht zur Verfügung. Der Sachverhalt kam durch einen Vortrag des Sicherheits-Spezialisten David Litchfield an die Öffentlichkeit und hat für erheblichen Wirbel gesorgt.

In der Softwarebranche scheint es derzeit einen Trend hin zu monatlichen Bereitstellung von Patches zu geben. Seit einigen Monaten praktiziert dies auch Microsoft in einer ähnlichen Form. Die Updates der Redmonder werden am zweiten Dienstag eines Monats zur Verfügung gestellt.

„Das Wichtigste dabei ist, dass IT-Nutzer Updates und Rollouts planen können und man nicht den Überraschungspatch des Tages hat“, so Gerhard Eschelbeck vom Sicherheits-Spezialisten Qualsys. Daten des Unternehmens zeigten, dass sich die Zeit zwischen der Bekanntgabe einer Sicherheitslücke und der Installation entsprechender Patches von 30 Tagen im vergangenen Jahr auf 21 Tage im ersten Halbjahr 2004 verringert habe. Dies sei insbesondere auf die neue Update-Politik von Microsoft zurückzuführen.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

2 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

2 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

3 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

3 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

4 Tagen ago