Home → Servicewelten → Oracle Critical Patch Update Oktober 2022
Am 18. Oktober ist das vierte und letzte für 2022 geplante Critical Patch Update (CPU) erschienen. Mit dem Patch sichert Oracle sein komplettes Produkt-Portfolio mit insgesamt 370 Updates ab. Einige der in diesem Sicherheitsupdate behobenen Schwachstellen betreffen mehrere Produkte. Um sich vor möglichen Angriffen zu schützen empfiehlt Oracle seinen Kunden dringend, Critical Patch Updates so schnell wie möglich zu installieren.
Die wichtigsten CPUs für die relevantesten Produktgruppen unserer Kunden haben wir im Folgenden zusammengefasst:
Für die Oracle Datenbankserver in den Versionen 19C und 21C sind 8 Sicherheitspatches verfügbar. Deren höchste Base Score ist 7.2. Auch hier ist eine Schwachstelle gelistet, welche aus der Ferne und ohne Logindaten ausgenutzt werden kann.
Oracle hat im Enterprise Manager Base Platform 5 neue Sicherheitslücken geschlossen. Das Produkt wird oft im Zusammenhang mit dem Cloud Control eingesetzt. Der höchste Base Score beträgt hier 9.8. und ist damit auf der Skala von 1 bis 10 als kritisch einzustufen.
In 4 von den 5 genannten Schwachstellen ist ein Zugriff sogar aus der Ferne ohne Authentifizierung möglich.
Das wohl umfangreichste Patchpaket ist für das Produkt Fusion Middleware bereitgestellt worden. Von den insgesamt 56 Sicherheitspatches sind 7 speziell für das Produkt Weblogic Server verfügbar. Dabei sind 4 Schwachstellen behoben, über die ein Exploid ohne Authentifizierung möglich ist.
Im Bereich Java SE gibt es 9 neue verfügbare Sicherheitspatches. Alle 9 Patches schließen Lücken, welche möglicherweise aus der Ferne und ohne Authentifizierung ausgenutzt werden können. Der höchste Base Score ist mit 9.1. gelistet und als “kritisch” einzustufen. Wir empfehlen in jedem Fall auch hier die Installation.
Das gesamte Critical Patch Update Advisory von Oracle sowie Ausführungen und Informationen zu allen vorangegangenen und auch den aktuellen Security Alerts findest du unter folgendem Link:
Ja, es braucht Zeit, die Einspielung zu organisieren, zu budgetieren und anschließend zu planen. Auf der andere Seite braucht es im Falle einer Kompromittierung wesentlich mehr Zeit, Budget und Organisationsaufwand für die Wiederherstellung der Systeme – von einem möglichen Imageschaden ganz zu schweigen.
Gern unterstützen wir dich beim Einspielen der Sicherheitsupdates. Melde dich in dem Falle einfach bei uns oder lass dich in unsere Patchliste eintragen. Dann informieren wir dich künftig immer rechtzeitig zum Termin und finden gemeinsam mit dir eine passende Lösung, um deine Systeme regelmäßig unter optimaler Auslotung der Gegebenheiten und Verfügbarkeiten zu patchen.
Die nächsten 4 Releasetermine für Patches wurden von Oracle übrigens bereits definiert und finden an folgenden Tagen statt:
In dem Sinne: “Patche jetzt und schließe damit mögliche Sicherheitslücken in deinen Oracle Produkten, bevor es möglicherweise zu spät ist!“
Share this article