Oracle veröffentlicht kritisches Sicherheitsupdate für April 2024

Oracle hat in seinem neuesten Critical Patch Update Advisory vom April 2024 umfangreiche Sicherheitspatches für eine Vielzahl von Produkten angekündigt. Dieses Update enthält Korrekturen für insgesamt 441 neue Sicherheitsanfälligkeiten, die quer durch verschiedene Produktfamilien hinweg auftreten.

Die Sicherheitspatches richten sich unter anderem an Schwachstellen in Oracles eigenem Code sowie in Drittanbieterkomponenten, die in Oracle-Produkten verwendet werden. Oracle weist darauf hin, dass es weiterhin Berichte über Versuche gibt, bekannte Schwachstellen auszunutzen, für die bereits Patches bereitgestellt wurden. In einigen Fällen waren diese Angriffe erfolgreich, weil betroffene Kunden die verfügbaren Oracle-Patches nicht angewandt hatten. Aus diesem Grund empfiehlt Oracle dringend, auf unterstützten Versionen zu bleiben und Sicherheitspatches unverzüglich anzuwenden.

Betroffene Produkte reichen von verschiedenen Versionen der Autonomous Health Framework über MySQL-Cluster und Server bis hin zu zahlreichen Oracle-Cloud- und -Infrastrukturprodukten. Detaillierte Informationen zu den einzelnen Sicherheitslücken sowie Anweisungen zur Patch-Anwendung sind über die Patch Availability Dokumente auf der Oracle-Website zugänglich.

Oracle dankt den Sicherheitsforschern, die zur Identifikation dieser Schwachstellen beigetragen haben. Die vollständige Liste der anerkannten Personen und Organisationen kann im Advisory nachgelesen werden.

Die Veröffentlichung unterstreicht die Notwendigkeit für Organisationen, ihre Systeme regelmäßig zu aktualisieren und Patches zeitnah zu installieren, um die Integrität ihrer IT-Infrastruktur zu gewährleisten. Kunden mit Serviceverträgen sollten die Sicherheitskorrekturen über ihre gewohnten Update-Kanäle beziehen. Oracle rät Kunden, ihre Produkt-Upgrades zu planen, um sicherzustellen, dass Patches über das Critical Patch Update-Programm für die Versionen verfügbar sind, die derzeit ausgeführt werden.

Related Posts

Befehlsinjektion bei Cisco Integrated Management Controller möglich

Eine Sicherheitslücke im Command Line Interface (CLI) des Cisco Integrated Management Controller (IMC) könnte es einem authentifizierten, lokalen Angreifer ermöglichen, eine Befehlsinjektion auf dem zugrunde liegenden Betriebssystem durchzuführen und Root-Rechte zu erlangen. Um die Schwachstelle ausnutzen zu können, muss der Angreifer über Leseberechtigungen oder höhere Privilegien auf einem betroffenen Gerät verfügen.

Read More

OpenJS warnt vor Social-Engineering-Angriffen auf Open-Source-Projekte

Die Open Source Security (OpenSSF) und die OpenJS Foundation schlagen Alarm wegen einer Zunahme von Social-Engineering-Versuchen, die darauf abzielen, Kontrolle über Open-Source-Projekte zu erlangen. Diese Entwicklung folgt auf den kürzlichen Vorfall mit den XZ Utils, bei dem ein ähnlicher Angriff gerade noch rechtzeitig vereitelt werden konnte.

Read More

Sicherheitslücken in CLI-Tools von AWS und Google Cloud gefährden sensible Daten

Die Command-Line Interface (CLI) Tools von Amazon Web Services (AWS) und Google Cloud stehen unter Verdacht, durch eine als “LeakyCLI” bezeichnete Sicherheitslücke sensible Benutzerdaten offenzulegen, wie Okta im April 2024 berichtete. Diese Schwachstelle könnte dazu führen, dass persönliche Zugangsdaten unbeabsichtigt in Build-Logs erscheinen und somit potenziell für Angreifer zugänglich sind.

Read More