Oracle lukker alvorlige sikkerhedshuller

Artiklen blev oprindeligt publiceret den 1/9/2004

Oracle har udsendt rettelser til en stribe sårbarheder i firmaets programmer. Hvis man ikke installerer rettelserne, kan en angriber udnytte sårbarhederne til at få kontrol med serveren.

De alvorligste sårbarheder findes i flere versioner af Oracle Database og Application Server. De kræver kun, at en angriber kan nå en server via nettet - han behøver ikke være oprettet som bruger på serveren. Rettelsesprogrammerne kan hentes på firmaets websted.

Oracle oplyser ikke, om programrettelserne fjerner de 34 sårbarheder, som sikkerhedsforskeren David Litchfield i starten af august hævdede at have fundet. Men i informationen om sårbarhederne er han blandt dem, der takkes for at have hjulpet med at finde de sårbarheder, der nu er rettet.

Links