Oracle-monsterpatch heeft hoogste prioriteit
Gepubliceerd: Dinsdag 18 januari 2011
Auteur: Chris Broesder
Oracle doet op 18 januari een monsterpatchronde om 66 kwetsbaarheden te patchen in zijn enterprise software. Meerdere lekken werden gewaardeerd met maximale dreigingsniveau van 10.0.
In een aankondiging van het softwarebedrijf staat dat 28 producten een patch krijgen, waaronder de pakketten Oracle Database, Fusion Middleware, Enterprise Manager, PeopleSoft CRM en E-Business Suite. Dat wordt een stevige klus voor de systeembeheerder.
Ook voor de Sun producten OpenOffice en StarOffice komen beveiligingsupdates. Verder worden er zes lekken in het Oracle Database Server platform gepatcht, waarvan er twee gebruikt kunnen worden om van afstand malafide code uit te voeren. Het ernstigste gat daarin heeft een Common Vulnerability Scoring System (CVSS) van 7.5.
Op zowel de het Fusion Middleware platform (16 reparaties) als bij de Sun producten (21 reparaties), is de hoogste CVSS score echter een keiharde 10.0. Oracle raadt klanten dan ook aan om de belangrijkste lekken direct te patchen.
