Oracle veröffentlicht 154 Patches

Mit der Oktober-Patch-Auslieferung adressiert Oracle Schwachstellen in quasi sämtlichen Produkten. 25 der Security-Updates betreffen allein Java.
22. Oktober 2015

     

Datenbankspezialist Oracle hat im Rahmen seiner Oktober-Patch-Auslieferung 154 Security Updates veröffentlicht, die so gut wie alle Produkte des Herstellers betreffen. Diverse der Schwachstellen werden als kritisch eingestuft, eine einzige soll bereits von Angreifern missbraucht worden sein.
Allein für die Oracle-Datenbank werden 8 Fixes bereitgestellt, wobei eines der Lecks es einem Angreifer erlaubt, die komplette Kontrolle über das System zu übernehmen. Eine weitere kritische Schwachstelle wird bei der Oracle Sun Systems Production Suite abgedichtet. Auch hier kann ein Angreifer das System vollends übernehmen.


Schliesslich werden auch für Java insgesamt 25 Patches bereitgestellt. 20 der Lecks sollen allein bei der Java-Implementierung im Webbrowser eine Angriffsfläche bieten. Mit den jetzt ausgelieferten Java-Updates stopft Oracle im übrigen auch ein Zero-Day-Leck, das von Trend Micro letzte Woche aufgedeckt wurde und das bereits für Angriffe genutzt wurde. (rd)


Weitere Artikel zum Thema

Zero-Day-Lücke in Java

14. Juli 2015 - Eine Sicherheitslücke in Oracles Java erlaubt es Angreifern, Schadcode aus der Ferne auszuführen. Den Anwendern wird daher empfohlen, Java bis zum Release eines Fixes komplett zu deaktivieren.

Oracle behebt 169 Schwachstellen und deaktiviert SSL 3.0 in Java SE

22. Januar 2015 - 169 Schwachstellen hat Oracle im Rahmen seines jüngsten Patchdays in seinen Produkten geschlossen, 19 davon allein in Java. Ausserdem deaktiviert das Unternehmen künftig SSL 3.0 in Java SE standardmässig.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER