News zu Servicewelten

Mehr Si­cher­heit für deine Systeme: Erster Oracle Quar­tals­patch für 2025 verfügbar

Oracle hat im Januar ein um­fang­rei­ches Update mit 318 neuen Si­cher­heits­patches ver­öf­fent­licht, die Schwach­stel­len in ver­schie­de­nen Pro­dukt­fa­mi­li­en beheben. Einige dieser Si­cher­heits­lü­cken betreffen wieder mehrere An­wen­dun­gen gleichzeitig.

Das zeitnahe Ein­spie­len der Updates hilft dir dabei, Da­ten­ver­lus­te, Sys­tem­aus­fäl­le und mögliche Re­pu­ta­ti­ons­schä­den zu vermeiden. Um dir einen besseren Überblick zu ver­schaf­fen, haben wir die wich­tigs­ten Patches für die Produkte unserer Kunden zusammengefasst.

Eine de­tail­lier­te Zu­sam­men­fas­sung dieses Critical Patch Updates sowie weitere si­cher­heits­re­le­van­te In­for­ma­tio­nen von Oracle findest du auf der » Security Alerts Seite von Oracle.

Oracle - blk

Oracle MySQL Server

Laut der Oracle MySQL Risk Matrix umfasst dieses Critical Patch Update » 39 neue Si­cher­heits­up­dates für Oracle MySQL sowie weitere Patches von Dritt­an­bie­tern. Vier der iden­ti­fi­zier­ten Si­cher­heits­lü­cken lassen sich ohne Au­then­ti­fi­zie­rung aus der Ferne ausnutzen.

WebLogic Server

Dieses Critical Patch Update bringt » 22 neue Si­cher­heits­up­dates für Oracle Fusion Midd­le­wa­re, darunter sechs speziell für den WebLogic Server. Besonders kritisch: 18 dieser Si­cher­heits­lü­cken können aus der Ferne ohne Au­then­ti­fi­zie­rung aus­ge­nutzt werden – ein Zugriff ist also über das Netzwerk möglich, ohne dass An­mel­de­infor­ma­tio­nen er­for­der­lich sind.

Oracle Database Server

Das neueste Si­cher­heits­up­date von Oracle behebt insgesamt » fünf neue Schwach­stel­len in Da­ten­bank­sys­te­men sowie zu­sätz­li­che Si­cher­heits­lü­cken von Dritt­an­bie­tern. Besonders kritisch: Zwei dieser Si­cher­heits­lü­cken können ohne Au­then­ti­fi­zie­rung aus der Ferne aus­ge­nutzt werden.

En­ter­pri­se Manager (Cloud Control)

Dieses Critical Patch Update umfasst » drei neue Si­cher­heits­up­dates für Oracle En­ter­pri­se Manager sowie weitere Patches von Dritt­an­bie­tern. Jede dieser drei Schwach­stel­len kann remote aus­ge­nutzt werden.

Da Oracle En­ter­pri­se Manager sowohl Kom­po­nen­ten von Oracle Database als auch von Oracle Fusion Midd­le­wa­re enthält, können Schwach­stel­len in diesen Produkten auch Aus­wir­kun­gen auf En­ter­pri­se Manager haben. Die Si­cher­heit des Systems hängt also von den ein­ge­setz­ten Versionen von Oracle Database und Oracle Fusion Midd­le­wa­re ab.

Wichtig zu wissen: Die Si­cher­heits­up­dates für Oracle Database und Oracle Fusion Midd­le­wa­re werden nicht in der Oracle En­ter­pri­se Manager Risk Matrix auf­ge­führt. Dennoch empfiehlt Oracle dringend, das Januar 2025 Critical Patch Update auch auf die ent­spre­chen­den Kom­po­nen­ten von Oracle Database und Oracle Fusion Midd­le­wa­re innerhalb von En­ter­pri­se Manager an­zu­wen­den, um po­ten­zi­el­le Risiken zu minimieren.

Oracle Java SE

Laut der Oracle Java SE Risk Matrix umfasst dieses Critical Patch Update » zwei neue Si­cher­heits­up­dates für Oracle Java SE. Eine der iden­ti­fi­zier­ten Si­cher­heits­lü­cken kann ohne Au­then­ti­fi­zie­rung aus der Ferne aus­ge­nutzt werden.

Die Bewertung der Si­cher­heits­lü­cken basiert auf dem CVSS-Score, der unter be­stimm­ten Be­din­gun­gen variieren kann. Wenn ein Benutzer eine Java-Applet- oder Java Web Start-Anwendung mit Ad­mi­nis­tra­tor­rech­ten ausführt (wie es unter Windows häufig der Fall ist), ist die Si­cher­heits­aus­wir­kung besonders hoch. Läuft die Anwendung jedoch ohne Ad­mi­nis­tra­tor­rech­te (typisch für Solaris und Linux), fallen die Aus­wir­kun­gen auf Ver­trau­lich­keit, In­te­gri­tät und Ver­füg­bar­keit geringer aus, wodurch sich der CVSS-Basiswert reduziert.

Die folgende Tabelle fasst noch einmal die wich­tigs­ten Punkte zusammen und zeigt jeweils den höchsten CVSS Base Score:

Be­trof­fe­nes Produkt
Anzahl Patches
Remote aus­nutz­bar?
Höchster Base Score
Oracle MySQL Server 
39 
ja (4)
9.1
WebLogic Server 
22 
ja (18)
9.8
Oracle Database Server 
ja (2)
7.5
En­ter­pri­se Manager (Cloud Control) 
ja (3)
7.5
Oracle Java SE 
ja (1)
7.3

Das gesamte Critical Patch Update Advisory von Oracle sowie Aus­füh­run­gen und In­for­ma­tio­nen zu allen vor­an­ge­gan­ge­nen und auch den aktuellen Security Alerts findest du unter folgendem Link:

» Hier geht’s zum Oracle Critical Patch Update Advisory

Die nächsten vier Patch-Termine wurden von Oracle bereits bekannt gegeben und finden an folgenden Tagen statt:

  • 15. April 2025
  • 15. Juli 2025
  • 21. Oktober 2025
  • 20. Januar 2026

Fazit und Empfehlung

Re­gel­mä­ßi­ges Patchen von IT-Systemen ist ent­schei­dend, um Si­cher­heits­lü­cken zu schließen und somit das Risiko von Cy­ber­an­grif­fen zu mi­ni­mie­ren. Un­ge­patch­te Systeme sind anfällig für Exploits, die von An­grei­fern genutzt werden können, um un­be­fug­ten Zugriff zu erlangen. Darüber hinaus sorgt das Ein­spie­len von Patches dafür, dass die IT-In­fra­struk­tur stabil und leis­tungs­fä­hig bleibt, was Aus­fall­zei­ten und Be­triebs­stö­run­gen reduziert.

Unsere Emp­feh­lung: 

Setze auf un­ter­stütz­te Versionen und spiele Si­cher­heits­patches zeitnah ein, um deine IT-Umgebung best­mög­lich zu schützen. Bist du dir unsicher, ob ein Patch für dich relevant ist? Kein Problem – wir helfen dir gerne weiter! Ob bei der Ein­schät­zung der Relevanz oder der Umsetzung der Updates, unser Team steht dir jederzeit zur Seite.

Kennst du schon unseren ASPICON Patch-Management-Service?

Als unser Kunde pro­fi­tierst du von unserem Patch-Ma­nage­ment-Service. Das heißt:

  • Wir in­for­mie­ren dich recht­zei­tig über neue Patches und deren Relevanz für deine Systemlandschaft.
  • Gemeinsam mit dir finden wir einen Weg, deine Systeme re­gel­mä­ßig auf den neuesten Stand zu bringen – selbst­ver­ständ­lich unter Be­rück­sich­ti­gung deiner in­di­vi­du­el­len Rah­men­be­din­gun­gen und mit möglichst geringer Downtime.


Ruf uns gern an, um dich auf unserer Patch­lis­te eintragen zu lassen und deine Systeme optimal zu schützen: +49.371.909515–100

Tom Haberstock, Account Manager / Business Development Manager

Tom
Account Manager bei ASPICON

Tel: +49.371.909515–100

Hier findest du Infos zu den ver­gan­ge­nen » Patch Updates und weitere nützliche Hinweise zum Thema Patchen im All­ge­mei­nen aus unserem News und Insights Bereich.

icon-arrow_right_medium-violet-blue.svg

Share this article

Facebook 
Twitter 
LinkedIn 
XING 
WhatsApp 
Email