Oracle: Patchen nach Plan

„Das Zusammenfassen von Patches verringert den Aufwand erheblich“, sagte er. „In diesem Sinne sind sie besser.“

Zwar scheinen die Unternehmen mit dem Patching Fortschritte zu machen, doch einige Daten weisen darauf hin, dass die Softwarehersteller, die zu regelmäßigen Patches übergehen, nicht mehr so schnell auf Sicherheitslücken reagieren. Kritiker sind überzeugt davon, dass Microsoft einige Lücken zu spät gestopft hat. Ein Extrembeispiel ist ein Patch, den der Software-Riese im Januar herausgab – mehr als 200 Tage, nachdem die Sicherheitslücke im Juli vorigen Jahres entdeckt worden war.

Oracle entschied sich Anfang des Jahres für einen monatlichen Patch-Zeitplan und macht diesen Wechsel dafür verantwortlich, dass es zu Verzögerungen bei Fixes für eine ganze Reihe von Sicherheitsproblemen gekommen ist, die Forscher bereits vor über sieben Monaten entdeckt hatten.

„Die in der Presse diskutierten Probleme sind gelöst, und Oracle wird demnächst eine Sicherheitswarnmeldung veröffentlichen“, so das Unternehmen in einer Stellungnahme.

Letztlich sei ein großer monatlicher Patch besser als viele kleine, wenn die Patches keine Probleme machen – so Dennis Devlin, Vice President und Corporate Security Officer der Thomson Corp., einem Business-Informations-Anbieter, auf der RSA Conference Anfang des Jahres.

„Die beste Richtschnur [für das Patching] liefert der Hippokratische Eid: Füge keinen Schaden zu!“, sagte Dennis Devlin. „Solange die Patches dem Systemen nicht schaden, sind sie gut.“

Page: 1 2

ZDNet.de Redaktion

Recent Posts

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

2 Tagen ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

2 Tagen ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

2 Tagen ago

Internet-Tempo in Deutschland: Viel Luft nach oben

Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.

2 Tagen ago

Erste Entwickler-Preview von Android 16 verfügbar

Schon im April 2025 soll Android 16 den Status Plattformstabilität erreichen. Entwicklern gibt Google danach…

2 Tagen ago

Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette

Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.

3 Tagen ago