Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Oracle heeft tijdens de patchronde van juni organisaties gewaarschuwd voor een groot aantal kritieke kwetsbaarheden in verschillende producten. Elf van de beveiligingslekken hebben de maximale CVSS-impactscore van 10.0 op een schaal van 1 tot en met 10, waaronder WebLogic Server, een product dat in het verleden vaker doelwit van aanvallen is geweest. Oracle roept klanten op om de beschikbaar gestelde beveiligingsupdates meteen te installeren.

Jarenlang kwam Oracle eens per kwartaal met patches. Recentelijk maakte het bedrijf bekend dat het vanwege AI, waardoor kwetsbaarheden veel sneller worden gevonden, maandelijks updates gaat uitbrengen. In mei verscheen de eerste Critical Security Patch Update. Nu is de tweede maandelijkse patchronde verschenen, die 245 beveiligingsupdates bevat. Het gaat om patches voor een groot aantal kritieke kwetsbaarheden.

Elf van de kwetsbaarheden hebben zoals gezegd de maximale CVSS-impactscore van 10.0 en 41 zijn er beoordeeld met een score van 9.9. De grootste problemen zijn aanwezig in Oracle E-Business Suite, Oracle Enterprise Manager, Oracle Fusion Middleware, Oracle JD Edwards en Oracle MySQL. Hieronder vallen verschillende softwareproducten, waaronder meerdere producten die eerder doelwit van aanvallen waren, zoals WebLogic Server, PeopleSoft, Fusion Middleware, E-Business Suite en Oracle Agile Product Lifecycle Management (PLM).

Een aantal dagen geleden kwam Oracle ook met een noodpatch voor een kwetsbaarheid in PeopleSoft. Oracle meldt in het beveiligingsbulletin in dik gedrukte letters dat het meldingen blijft ontvangen van klanten die gehackt zijn via kwetsbaarheden waarvoor patches al beschikbaar waren. Klanten hadden nagelaten de updates te installeren. Oracle adviseert dan ook om de nu uitgebrachte updates meteen uit te rollen.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.