Oracle heeft tijdens de geplande patchronde van april 136 beveiligingslekken in een groot aantal producten verholpen, waarvan 9 in Java. Via de lekken kan een aanvaller in het ergste geval volledige controle over systemen krijgen. De meeste problemen, 31 in totaal, zijn in Oracle MySQL opgelost.
Voor Fusion Middleware verschenen 22 patches, gevolgd door de Sun Systems Products Suite waarin 18 kwetsbaarheden werden gepatcht. In het geval van de 9 Java-lekken waren die allemaal op afstand door een aanvaller te gebruiken. De problemen zijn aanwezig in Java 6 update 113, Java 7 update 99 en Java 8 update 77. Via Java.com is de meest recente Java-versie te downloaden.
Oracle herhaalt de eerdere boodschap dat het meldingen van aanvallen ontvangt op kwetsbaarheden waarvoor al patches beschikbaar zijn, maar die nog niet door gebruikers en organisaties zijn geïnstalleerd. Het softwarebedrijf adviseert klanten dan ook om alleen ondersteunde Oracle-software te gebruiken en de beveiligingsupdates "zonder vertraging" te installeren. De volgende patchronde van Oracle staat gepland voor 19 juli van dit jaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.