Oracle heeft tijdens de patchronde van augustus 943 beveiligingsupdates voor kritieke kwetsbaarheden in een groot aantal producten uitgerold. Klanten worden opgeroepen om de patches meteen te installeren. Oracle zegt dat het geregeld berichten ontvangt van klanten die via een Oracle-lek zijn gehackt waarvoor een update beschikbaar was. Klanten hadden echter nagelaten de beschikbare updates te installeren.
De 943 uitgebrachte patches willen niet zeggen dat er ook 943 kwetsbaarheden zijn verholpen. Eén kwetsbaarheid kan namelijk in meerdere Oracle-producten aanwezig zijn, maar wel aparte patches ontvangen. Vorige maand meldde Oracle ook nog het aantal unieke kwetsbaarheden, maar heeft dat nu nagelaten. Wel laten de CVSS-impactscore zien dat het om een groot aantal kritieke beveiligingslekken gaat. Zo zijn er 89 patches met een impactscore van 9.8 of hoger op een schaal van 1 tot en met 10, waaronder drie 10.0-kwetsbaarheden.
Het grootste aantal kritieke problemen bevindt zich in producten die onderdeel zijn van Oracle Fusion Middleware, zoals Oracle Internet Directory, Oracle Identity Manager, Oracle Managed File Transfer en Oracle WebLogic Server.
Producten die in het verleden ook geregeld het doelwit van aanvallen zijn geweest. Er is ook een kritiek lek in Oracle PeopleSoft gepatcht, een platform dat recentelijk nog het doelwit was van aanvallen door de criminele groepering ShinyHunters.
Oracle kwam jarenlang eens per kwartaal met beveiligingsupdates, maar besloot hier naar eigen zeggen vanwege de opkomst van AI-tools, die goed zijn in het vinden van kwetsbaarheden, vanaf te wijken. Nu verschijnen er sinds mei elke maand patches.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
Oracle heeft tijdens de patchronde van augustus 943 beveiligingsupdates voor kritieke kwetsbaarheden in een groot aantal producten uitgerold. Klanten worden opgeroepen om de patches meteen te installeren. Oracle zegt dat het geregeld berichten ontvangt van klanten die via een Oracle-lek zijn gehackt waarvoor een update beschikbaar was. Klanten hadden echter nagelaten de beschikbare updates te installeren.
De 943 uitgebrachte patches willen niet zeggen dat er ook 943 kwetsbaarheden zijn verholpen. Eén kwetsbaarheid kan namelijk in meerdere Oracle-producten aanwezig zijn, maar wel aparte patches ontvangen. Vorige maand meldde Oracle ook nog het aantal unieke kwetsbaarheden, maar heeft dat nu nagelaten. Wel laten de CVSS-impactscore zien dat het om een groot aantal kritieke beveiligingslekken gaat. Zo zijn er 89 patches met een impactscore van 9.8 of hoger op een schaal van 1 tot en met 10, waaronder drie 10.0-kwetsbaarheden.
Het grootste aantal kritieke problemen bevindt zich in producten die onderdeel zijn van Oracle Fusion Middleware, zoals Oracle Internet Directory, Oracle Identity Manager, Oracle Managed File Transfer en Oracle WebLogic Server.
Producten die in het verleden ook geregeld het doelwit van aanvallen zijn geweest. Er is ook een kritiek lek in Oracle PeopleSoft gepatcht, een platform dat recentelijk nog het doelwit was van aanvallen door de criminele groepering ShinyHunters.
Oracle kwam jarenlang eens per kwartaal met beveiligingsupdates, maar besloot hier naar eigen zeggen vanwege de opkomst van AI-tools, die goed zijn in het vinden van kwetsbaarheden, vanaf te wijken. Nu verschijnen er sinds mei elke maand patches.
Toe aan een baan waar je een positieve impact maakt op de wereld om je heen? Waar je samen met collega’s een bijdrage levert aan minder afval en echt waarde toevoegt met jouw werk. Pak dan nu je kans en word onze nieuwe Information Security en Data Privacy Officer!
Bron: Security.nl
Deel dit bericht: