Oracle hat angekündigt, zu seinem Patchday kommenden Dienstag 88 Sicherheitslücken zu beheben. Manche Probleme stecken laut der Ankündigung aber in mehr als einem Produkt. Auch heißt es: „Wegen der Bedrohung durch erfolgreiche Angriffe empfiehlt Oracle seinen Kunden dringend, kritische Aktualisierungen möglichst umgehend einzuspielen.“
Einige der schwersten Unsicherheiten finden sich in Oracle Fusion, für das es 22 Aktualisierungen geben wird. Eine bekommt die selten vergebene höchste Gefährdungsstufe zugesprochen. Zu den betroffenen Komponenten gehört die Konsole Enterprise Manager for Middleware.
Für seine Datenbank kündigt Oracle vier Fixes an, die aber nicht kritisch sind. Drei lassen sich allerdings aus der Ferne nutzen. Eine Lücke in Version 11g, für die Oracle im April einen Workaround veröffentlicht hatte, wird wohl noch gar nicht am 17. Juli behoben werden. Dies soll voraussichtlich erst mit dem nächsten Versionsupdate passieren.
Auch Produkte von Sun und MySQL Server sind betroffen. 25 Lecks gilt es, in verschiedenen Produkten von Sun Microsystem zu schließen. Dazu zählen unter anderem der Application-Server GlassFish und das Unix-Betriebssystem Solaris. Einige der adressierten Schwachstellen stecken zudem in Oracle PeopleSoft, Siebel CRM, Enterprise Manager Grid Control, der E-Business Suite, Secure Backup, Identity Management sowie den Oracle Industry Applications.
In diesem Update-Zyklus behebt Oracle auch ein Leck in der Programmiersprache Java SE, die es meist außerhalb des Patchdays pflegt. Die Zahl 88 scheint für den Konzern von besonderer Bedeutung: Schon das letzte Update im April hatte 88 Patches gebracht.
[mit Material von Tom Espiner, ZDNet.com, und Martin Schindler, silicon.de]
Tipp: Wie gut kennen Sie Hightech-Firmen, die an der Börse notiert sind? Testen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Hinweis: Artikel von ZDNet.de stehen auch in Google Currents zur Verfügung. Jetzt abonnieren.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…