Oracle heeft tijdens de geplande patchronde van juli 334 beveiligingslekken in ruim 100 producten gedicht. Het gaat om meerdere ernstige kwetsbaarheden waardoor aanvallers in het ergste geval systemen op afstand zonder authenticatie hadden kunnen overnemen.
De meeste kwetsbaarheden zijn gepatcht in Hospitality Applications (24), Oracle MySQL (31), Retail Applications (31), Fusion Middleware (44) en Financial Services Applications (56). Verder zijn in de virtualisatiesoftware van Oracle, zoals VirtualBox, twaalf beveiligingslekken verholpen. In Java zijn acht kwetsbaarheden gepatcht. Op een schaal van 1 tot en met 10 wat betreft de impact van een kwetsbaarheid zijn de lekken in Java met maximaal een 9.0 beoordeeld. De kwetsbaarheden zijn aanwezig in Oracle Java SE versies 6u191, 7u18, 8u172 en 10.0.1. Gebruikers kunnen via Java.com de nieuwste versie downloaden.
Oracle blijft naar eigen zeggen geregeld berichten ontvangen van systemen die zijn gehackt omdat klanten beschikbare patches, die de aangevallen kwetsbaarheden verhelpen, niet hadden geïnstalleerd. Organisaties en beheerders krijgen dan ook het advies om de updates van de Critical Patch Update direct te installeren. In tegenstelling tot bijvoorbeeld Microsoft komt Oracle eens per kwartaal met updates. De volgende patchronde staat gepland voor 16 oktober 2018.
Deze posting is gelocked. Reageren is niet meer mogelijk.