Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Oracle brengt 237 patches uit voor 157 kwetsbaarheden

Bug
18 januari 2018 - 08:38ActueelSecurity & Awareness
Frederic Petitjean
Frederic Petitjean

In de ‘January Critical Patch Update’ repareert gigant Oracle enkele ernstige kwetsbaarheden in zijn software. Daaronder drie lekken die een 9.8 op tien krijgen voor ernst en oplossingen voor Spectre en Meltdown.

Oracle heeft in zijn laatste patchronde verschillende updates uitgebracht voor de Spectre- en Meltdown-bugs in Intel-chips. Er worden ook meer dan 230 lekken in verschillende Oracle-programma’s verholpen. De Financial Services Applications krijgen 34 patches, Fusion Middleware 27 en MySQL 25. Ook voor Java waren er heel wat updates: 21.

Volgens erp-beveiligingsspecialist ERPScan waren van de 34 lekken in Financial Services er dertien die via een netwerk uitgebuit konden worden, zonder dat er wachtwoorden moesten worden ingevoerd. Een andere kwetsbaarheid (‘JoltAndBleed’) liet aanvallers toe om volledige controle te krijgen over data in verschillende Oracle erp-systemen.

237 patches lijkt veel, maar dat aantal wordt wel over heel wat producten verdeeld. Het was ook nog lang geen record: in oktober vorig jaar bracht het bedrijf 308 patches uit. De volgende patchronde van Oracle staat gepland voor april.

Oracle zegt geregeld berichten te ontvangen van systemen die zijn gehackt omdat klanten beschikbare patches niet hadden geïnstalleerd. Zo ontdekte beveiligingsfirma Secureworks onlangs Oracle WebLogic-servers waarop cryptocurrency mining software draaide. Alle slachtoffers werden geïnfecteerd via een bekende en al gepatchte kwetsbaarheid (CVE-2017-10271). 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Apple desktop
    Security & Awareness

    Alle Apples kwetsbaar voor Meltdown en Spectre

    samenwerking
    Cloud & Infrastructuur

    Oracle neemt cloudbedrijf Aconex over

    Euro's, geld, papiergeld, winst (4x3)
    Innovatie & Transformatie

    Meer omzet en winst voor softwaregigant Oracle

    Innovatie & Transformatie

    Oracle werpt levenslijn naar Solaris en Sparc

    samenwerking
    Innovatie & Transformatie

    Oracle neemt securityspecialist Zenedge over

    Cloud datacenter
    Cloud & Infrastructuur

    Oracle verruimt huur in datacentrum Equinix

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs