Opatch, de patching tool van Oracle, installeert soms geen patches, waardoor Oracle systemen kwetsbaar zijn voor aanvallen, aldus David Litchfield van Next Generation Security Software. Dit laat bedrijven in de veronderstelling dat ze voldoen aan verschillende regulaties en standaarden, zoals de "Health Insurance Portability and Accountability Act" (HIPAA), de Sarbanes-Oxley (SOX) wet en de systeem standaarden die door Visa en MasterCard zijn opgesteld. Litchfield zal binnenkort een artikel publiceren waarin hij verschillende problemen van Opatch beschrijft, waaronder incomplete patches, patches die het probleem niet verhelpen en het probleem dat sommige beheerders niet de juiste stappen doorlopen na de installatie. Bedrijven moeten dan ook handmatig controleren of patches wel juist zijn geinstalleerd, zo laat Litchfield weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.