Oracle komt met monster-patchronde
De patchronde voor april is aanzienlijk. Het gaat om lekken in onder meer Java, MySQL, Oracle Database Server, E-Business Suite, Fusion Middleware en Solaris. De meeste haast is volgens Oracle geboden met het uitvoeren van de patches voor Java SE, Sun Systems Products Suite en MySQL. De volledige lijst met patches vind je hier.

Shutterstock
Shutterstock
Nieuw systeem
Oracle hanteert sinds deze maand de Common Vulnerability Scoring Standard (CVSS) 3.0, waar het de afgelopen maanden nog werkte met 2.0. Het nieuwe systeem geeft de impact van de lekken beter weer. Uit CVSS 3.0 komt naar voren dat er vijf beveiligingslekken zijn gedicht in Oracle Database Server, waarvan twee kritiek. Deze lekken zouden op afstand kunnen worden misbruikt zonder authenticatie.
Verder zijn er 22 lekken gevonden in Oracle Fusion Middleware, op 1 na alle kritiek die eveneens op afstand zonder authenticatie kunnen worden misbruikt.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee