News zu Servicewelten

Jetzt ein­spie­len: Oracle Quar­tals­patch für Oktober ist da!

Mit dem neuen Oracle Critical Patch Update kannst du ent­spann­ter und sor­gen­frei­er arbeiten. Im Oktober hat der Da­ten­bank­her­stel­ler ein um­fas­sen­des Paket mit 334 Patches ver­öf­fent­licht, das zahl­rei­che Schwach­stel­len schließt und deine IT-Umgebung deutlich sicherer macht. Einige der behobenen Schwach­stel­len betreffen mehrere Produkte. 

Das zeitnahe Ein­spie­len dieser Updates schützt vor kost­spie­li­gen Da­ten­ver­lus­ten, Aus­fall­zei­ten und möglichen Re­pu­ta­ti­ons­schä­den. Im Folgenden haben wir die kri­tischs­ten Patches für Produkte unsere Kunden zusammengefasst.

Oracle - blk

Oracle MySQL Server

Laut Oracle MySQL Risk Matrix enthält dieses Critical Patch Update 45 neue Si­cher­heits­patches für Oracle MySQL sowie zu­sätz­li­che Patches von Dritt­an­bie­tern. 12 dieser Si­cher­heits­lü­cken können remote und ohne Au­then­ti­fi­zie­rung aus­ge­nutzt werden.

WebLogic Server

Dieses Critical Patch Update enthält 32 neue Si­cher­heits­patches für Oracle Fusion Midd­le­wa­re, darunter 6 für WebLogic Server. 25 dieser Si­cher­heits­lü­cken können ohne Au­then­ti­fi­zie­rung aus der Ferne aus­ge­nutzt werden. Das heißt, der Zugriff ist über ein Netzwerk möglich, ohne dass Be­nut­zer­an­mel­de­infor­ma­tio­nen er­for­der­lich sind.

Oracle Java SE

Laut Oracle Java SE Risk Matrix enthält dieses Patch Update 8 neue Si­cher­heits­patches für Oracle Java SE sowie zu­sätz­li­che Patches von Dritt­an­bie­tern. Alle diese Si­cher­heits­lü­cken können ohne Au­then­ti­fi­zie­rung aus der Ferne aus­ge­nutzt werden. 

En­ter­pri­se Manager (Cloud Control)

Dieses Critical Patch Update enthält 7 neue Si­cher­heits­patches für Oracle En­ter­pri­se Manager sowie zu­sätz­li­che Patches von Dritt­an­bie­tern. 3 dieser Si­cher­heits­lü­cken können remote und ohne Au­then­ti­fi­zie­rung aus­ge­nutzt werden. Oracle En­ter­pri­se Manager-Produkte umfassen Oracle Database- und Oracle Fusion Midd­le­wa­re-Kom­po­nen­ten. Die Ge­fähr­dung von Oracle En­ter­pri­se Manager-Produkten ist abhängig von den ver­wen­de­ten Oracle Datenbank- und Oracle Fusion Midd­le­wa­re-Versionen. Oracle empfiehlt seinen Kunden, das kritische Patch-Update vom Oktober 2024 auf die Oracle Datenbank- und Oracle Fusion Midd­le­wa­re-Kom­po­nen­ten von En­ter­pri­se Manager anzuwenden.

Oracle Database Server

Mit dem neuesten Si­cher­heits­up­date schließt Oracle insgesamt 6 Schwach­stel­len in Datenbank-Systemen. 2 dieser Si­cher­heits­lü­cken können ohne Au­then­ti­fi­zie­rung aus der Ferne aus­ge­nutzt werden. 1 dieser Patches gilt für reine Client-Installationen.

Die folgende Tabelle fasst noch einmal die wich­tigs­ten Punkte zusammen und zeigt jeweils den höchsten CVSS Base Score:

Be­trof­fe­nes Produkt
Anzahl Patches
Remote aus­nutz­bar?
Höchster Base Score
Oracle MySQL Server 
45 
ja (12)
9.1.
WebLogic Server 
32 
ja (25)
9.8.
Oracle Java SE 
ja (8)
8.1.
En­ter­pri­se Manager (Cloud Control) 
ja (3)
9.8.
Oracle Database Server 
ja (2)
5.3.

Das gesamte Critical Patch Update Advisory von Oracle sowie Aus­füh­run­gen und In­for­ma­tio­nen zu allen vor­an­ge­gan­ge­nen und auch den aktuellen Security Alerts findest du unter folgendem Link:

» Hier geht’s zum Oracle Critical Patch Update Advisory

Die nächsten vier Patch-Termine wurden von Oracle bereits bekannt gegeben und finden an folgenden Tagen statt:

  • 21. Januar 2025
  • 15. April 2025
  • 15. Juli 2025
  • 21. Oktober 2025

Fazit und Empfehlung

Cy­ber­kri­mi­nel­le ent­wi­ckeln ständig neue Methoden, um Schwach­stel­len in Systemen aus­zu­nut­zen und Systeme zu kom­pro­mit­tie­ren. Ohne aktuelle Patches bist du angreifbar. 

Unsere Emp­feh­lung: 

Setze auf un­ter­stütz­te Versionen und im­ple­men­tie­re die aktuellen Si­cher­heits­patches stets zügig, um deine Systeme optimal zu schützen. Bist du unsicher, ob ein Patch für dich relevant ist? Zögere nicht, uns anzurufen. Wir stehen dir gerne zur Seite, sowohl bei der Be­ur­tei­lung der Relevanz als auch bei der Vor­be­rei­tung und Durch­füh­rung der Patches.

Kennst du schon unseren ASPICON Patch-Management-Service?

Als unser Kunde pro­fi­tierst du von unserem Patch-Ma­nage­ment-Service. Das heißt:

  • Wir in­for­mie­ren dich recht­zei­tig über neue Patches und deren Relevanz für deine Systemlandschaft.
  • Gemeinsam mit dir finden wir einen Weg, deine Systeme re­gel­mä­ßig auf den neuesten Stand zu bringen – selbst­ver­ständ­lich unter Be­rück­sich­ti­gung deiner in­di­vi­du­el­len Rah­men­be­din­gun­gen und mit möglichst geringer Downtime.


Ruf uns gern an, um dich auf unsere Patch­lis­te ein­zu­tra­gen und deine Systeme optimal zu schützen: +49.371.909515–100

Hier findest du Infos zu den ver­gan­ge­nen » Patch Updates und weitere nützliche Hinweise zum Thema Patchen im All­ge­mei­nen aus unserem News und Insights Bereich.

icon-arrow_right_medium-violet-blue.svg

Share this article

Facebook 
Twitter 
LinkedIn 
XING 
WhatsApp 
Email