Tijdens haar laatste "kwartaal update" van dit jaar heeft Oracle 101 beveiligingslekken in haar software gedicht. De "Critical Patch Update" van oktober bevat 63 fixes voor haar database produkten. Er zijn 14 patches voor de Application Server, 13 voor de E-Business Suite, 8 in PeopleSoft produkten, en eentje in de Oracle Pharmaceuticals en JD Edwards software.
Voor de eerste keer heeft Oracle de ernst van de lekken vermeld. "Er is een aantal lekken die remote en zonder authenticatie misbruikt kunnen worden, en dat zijn degene waar klanten zich het meest zorgen om moeten maken" zegt senior manager Darius Wiles.
De lekken zijn in veel gevallen vrij ernstig. 31 van Oracle Database lekken zorgen ervoor dat systemen open staan voor ongeauthenticeerde, remote aanvallen. De Application Server had met 13 lekken van deze omvang te maken.
Beveiligingsexperts hebben positief gereageerd op de vernieuwde advisories van Oracle. De volgende kwartaal update staat gepland voor 16 januari 2007.
Deze posting is gelocked. Reageren is niet meer mogelijk.