Oracle heeft haar driemaandelijkse security update beschikbaar gesteld. De patches verhelpen maar liefst 37 security lekken en verschillende bugs in tal van programma's, waaronder Oracle Database, Enterprise Manager en Developer Suite.
De databasegigant maakte geen technische details bekend, maar volgens security onderzoeker Alexander Kornburst bevindt een aantal lekken zich in de Oracle Database Listener, een onderdeel van de database software die gebruikt wordt om clients met de database verbinding te laten maken. Een aanvaller die controle krijgt over de Listener zou toegang tot het hele systeem hebben.
Bedrijven doen er volgens Kornburst verstandig aan om de patches zo spoedig mogelijk te testen en te installeren, omdat er geen workarounds voor veel van de lekken zijn.
Het overzicht van alle patches is op deze pagina te vinden, de volgende "Oracle Critical Patch Update" staat gepland voor 18 april.
Deze posting is gelocked. Reageren is niet meer mogelijk.