Oracle: 508 neue Sicherheitspatches für 132 Produkte

Oracle: 508 neue Sicherheitspatches für 132 Produkte - Bild von Michael Schwarzenberger auf Pixabay

Beitrag teilen

In seinem Oracle Critical Patch Update Advisory – Juli 2023 patcht Oracle gleich in der Masse: Es gibt 508 neue Sicherheitspatches für 132 Produkte. In der Matrix finden sich Updates für über 70 kritische Schwachstellen mit einem CVSS-Wert von 9.0 bis 9.8 und unzählige hochgefährliche Schwachstellen. Administratoren sollten umgehend handeln. 

Oracles Critical Patch Update Advisory – Juli 2023 ist ausgedruckt viele Meter lang. Die diversen Matrixen stellen 508 Updates für 132 Produkte vor. Mit dabei: die Fehlerbeschreibung inklusive CVE-Nummer und dem CVSS-Wert. Über 70 Schwachstellen gelten als Kritisch und haben einen CVSS-Wert von 9.0 bis 9.8. Die Anzahl der hochgefährlichen Schwachstellen, die mit einem Wert von 7.0 bis 8.9 eingestuft sind, lassen sich kaum zählen.

Anzeige

Oracle: Über 70 kritische Updates

Oracle erhält weiterhin regelmäßig Berichte über Versuche, Schwachstellen böswillig auszunutzen, für die Oracle bereits Sicherheitspatches veröffentlicht hat. In einigen Fällen wurde berichtet, dass Angreifer erfolgreich waren, weil Zielkunden es versäumt hatten, verfügbare Oracle-Patches zu installieren. Oracle empfiehlt Kunden daher dringend, aktiv unterstützte Versionen beizubehalten und kritische Patch-Update-Sicherheitspatches unverzüglich anzuwenden.

Die Updates betreffen 132 Produkte aus Bereichen, wie etwa Oracle Banking, Communications, Data Integrator, Enterprise, Financial, Retail, Utilities. Die Liste auf der Update-Seite führt Verantwortliche schnell zu ihrer Update-Matrix mit Versionsnummern und CVSS-Werten.

Mehr bei Oracle.com

 

Passende Artikel zum Thema

SIEM: Schnell und effizient auf Cyberbedrohungen reagieren

Cyberbedrohungen nehmen ständig zu und werden immer komplexer. Um gegen diese Gefahren gewappnet zu sein, brauchen Unternehmen SIEM-Lösungen, die sich ➡ Weiterlesen

ASPM-Lösungen decken Schwachstellen im Tool-Wildwuchs auf

Sicherheitslücken in Software sind keine Seltenheit. Dafür gibt es viele Ursachen wie zum Beispiel Security-Tool-Wildwuchs, Abhängigkeiten zwischen den Anwendungen und ➡ Weiterlesen

Wireshark-Alternative für die Cloud

Ein Anbieter von Echtzeit-Sicherheitslösungen für die Cloud gab die Veröffentlichung von Stratoshark bekannt, einem Open-Source-Tool, das die granulare Netzwerktransparenz von ➡ Weiterlesen

E-Mail-Schutz vor komplexen Cyberangriffen

Ein Cybersicherheitsunternehmen für umfassenden E-Mail-Schutz vor komplexen Bedrohungen stellt Weiterentwicklungen vor. Die Updates umfassen unter anderem flexible Bereitstellungsoptionen und verbesserte ➡ Weiterlesen

Zero Trust für RISE with SAP

Ein SAP-Partner bietet Kunden ab sofort einen Zero Trust Network Access (ZTNA) Service an, der nativ in „RISE with SAP“ ➡ Weiterlesen

Duale Authentifizierung ist eine Herausforderung

Viele Unternehmen betreiben eine hybride Authentifizierung mit Passkeys und Passwörtern, um der dauerhaft hohen Gefahr des Phishings zu begegnen. Der ➡ Weiterlesen

Datenwiederherstellung in hybriden IT-Umgebungen

Acht von zehn Unternehmen wurden schon durch Ransomware attackiert. Deshalb ist eine anpassungsfähige Datenwiederherstellung gerade für hybride IT-Landschaften essentiell notwendig, ➡ Weiterlesen

Compliance Assistant unterstützt bei DORA Umsetzung

Mithilfe des Compliance Assistant lassen sich Risiken leichter minimieren und zeitaufwändige Prüfungen von Konfigurationen im Rahmen von DORA verkürzen. Dazu ➡ Weiterlesen