Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Bug

Oracle brengt 237 patches uit voor 157 kwetsbaarheden

18 januari 2018 - 08:38ActueelSecurity & Awareness
Frederic Petitjean
Frederic Petitjean

In de ‘January Critical Patch Update’ repareert gigant Oracle enkele ernstige kwetsbaarheden in zijn software. Daaronder drie lekken die een 9.8 op tien krijgen voor ernst en oplossingen voor Spectre en Meltdown.

Oracle heeft in zijn laatste patchronde verschillende updates uitgebracht voor de Spectre- en Meltdown-bugs in Intel-chips. Er worden ook meer dan 230 lekken in verschillende Oracle-programma’s verholpen. De Financial Services Applications krijgen 34 patches, Fusion Middleware 27 en MySQL 25. Ook voor Java waren er heel wat updates: 21.

Volgens erp-beveiligingsspecialist ERPScan waren van de 34 lekken in Financial Services er dertien die via een netwerk uitgebuit konden worden, zonder dat er wachtwoorden moesten worden ingevoerd. Een andere kwetsbaarheid (‘JoltAndBleed’) liet aanvallers toe om volledige controle te krijgen over data in verschillende Oracle erp-systemen.

237 patches lijkt veel, maar dat aantal wordt wel over heel wat producten verdeeld. Het was ook nog lang geen record: in oktober vorig jaar bracht het bedrijf 308 patches uit. De volgende patchronde van Oracle staat gepland voor april.

Oracle zegt geregeld berichten te ontvangen van systemen die zijn gehackt omdat klanten beschikbare patches niet hadden geïnstalleerd. Zo ontdekte beveiligingsfirma Secureworks onlangs Oracle WebLogic-servers waarop cryptocurrency mining software draaide. Alle slachtoffers werden geïnfecteerd via een bekende en al gepatchte kwetsbaarheid (CVE-2017-10271). 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Apple desktop
    ActueelSecurity & Awareness

    Alle Apples kwetsbaar voor Meltdown en Spectre

    samenwerking
    ActueelCloud & Infrastructuur

    Oracle neemt cloudbedrijf Aconex over

    Euro's, geld, papiergeld, winst (4x3)
    ActueelInnovatie & Transformatie

    Meer omzet en winst voor softwaregigant Oracle

    AchtergrondInnovatie & Transformatie

    Oracle werpt levenslijn naar Solaris en Sparc

    samenwerking
    ActueelInnovatie & Transformatie

    Oracle neemt securityspecialist Zenedge over

    Cloud datacenter
    ActueelCloud & Infrastructuur

    Oracle verruimt huur in datacentrum Equinix

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs