
Die Liste der 318 Sicherheitsupdates zeigt zwar nicht sofort die Risikobewertungen mit CVSS-Werten, aber ein Blick in die Beschreibungen zeigt schnell, dass sich in dem Paket massenweise kritische Updates mit der Bewertung zwischen 9.0 und 10 befinden, sowie viele hochgefährliche Lücken.
Der Oracle Critical Patch Update vom Januar 2025 enthält 318 Sicherheitsupdates für zahlreiche Produkte. Eine Risk Matrix zeigt die betroffenen Komponenten und CVSS-Scores zur Risikobewertung. Workarounds bieten temporäre Schutzmaßnahmen, falls ein direktes Patchen nicht möglich ist. Oracle betont die Wichtigkeit zügiger Updates, da Angriffe auf bekannte Schwachstellen weiterhin beobachtet werden.
Viele kritische Schwachstellen
Die Liste der kritischen Schwachstellen mit den CVSS-Werten 9.0 bis 10 ist kaum überschaubar. Administratoren sollten die Warnungen ernst nehmen und sofort die Updates umsetzen. Oracle warnt bereits, dass wohl auch schon im Vorfeld aktive Angriffe auf die Lücken beobachtet wurden. Zudem lenkt Oracle seinen Fokus auf ein bereits vorhandenen Patch: Diese Sicherheitswarnung behebt die Sicherheitslücke CVE-2024-21287 in Oracle Agile Product Lifecycle Management (PLM). Diese Sicherheitslücke kann ohne Authentifizierung aus der Ferne ausgenutzt werden, d. h. sie kann über ein Netzwerk ausgenutzt werden, ohne dass Benutzername und Kennwort erforderlich sind. Bei erfolgreicher Ausnutzung kann diese Sicherheitslücke zur Offenlegung von Dateien führen.
Mehr bei Oracle.com