Oracle heeft een grote update uitgebracht om 136 kwetsbaarheden te verhelpen

Oracle heeft een kritieke patch-update uitgebracht om 136 kwetsbaarheden in zijn 49 producten te verhelpen, waaronder Java SE en MySQL, de Database Server en E-Business Suite van het bedrijf, de Fusion Middleware en de Sun Systems Products Suite.

Oracle heeft een grote update uitgebracht om 136 kwetsbaarheden te verhelpen

[dropcap]Op[/dropcap] Dinsdag 19 april introduceerde Oracle een routinematige beveiligingsupdate die in totaal 136 kwetsbaarheden in hun producten verhelpt. Volgens een verklaring werden de correcties toegepast in 49 van de producten van het bedrijf, waaronder de Oracle Database, Fusion Middleware, Peoplesoft, E-Business Suite, MySQL, Java en een aantal andere producten. De patch is de eerste van het bedrijf die de Common Vulnerability Scoring Standard (CVSS) 3.0 gebruikt in plaats van het oude CVSS 2.0-systeem.

Door de nieuwe versie van CVSS te gebruiken, kunnen de VS de ernst van sommige bedreigingen identificeren en deze moeten prioriteit krijgen. De update bevat patches die 31 kwetsbaarheden in MySQL elimineren (4 fouten met de mogelijkheid van bediening op afstand zonder authenticatie), 5 problemen in Oracle Database (2 met de mogelijkheid van bediening op afstand zonder authenticatie), 22 fouten in de Oracle Fusion Middleware (21 daarvan kunnen op afstand worden bediend zonder authenticatie), 18 kwetsbaarheden in Oracle Sun-oplossingen, waaronder CVE-2011-4461, uit het jaar 2011 (12 fouten met bediening op afstand).

Het bedrijf zegt dat het regelmatig meldingen ontvangt van pogingen om kwaadaardige kwetsbaarheden te misbruiken in zijn producten die al patches hebben uitgebracht. “In sommige gevallen werd gemeld dat de aanvallers succesvol waren omdat ze zich richtten op klanten die geen patches van Oracle hadden toegepast.” Het bedrijf raadt klanten dan ook ten zeerste aan actief in ondersteunde versies te blijven en de kritieke patch-updates onverwijld toe te passen.

In de nieuwe release van Java SE zijn 9 beveiligingsproblemen geƫlimineerd die allemaal op afstand kunnen worden bediend zonder authenticatie. Drie fouten kregen een ernstniveau van 9,6 magnitude op de CVSS-schaal. 6 problemen doen zich alleen voor op clientsystemen (die worden uitgevoerd in de browser Java Web Start en Java-applets), en 3 fouten zijn van invloed op zowel de clients als de Java-serverconfiguratie.
Oracle raadt ten zeerste aan om de patches zo snel mogelijk te installeren.

Nieuwste artikelen

Gerelateerde artikelen