Tijdens de eerste patchronde van 2019 heeft Oracle 284 kwetsbaarheden in een groot aantal programma's gepatcht. Via de beveiligingslekken kunnen systemen in het ergste geval op afstand en zonder authenticatie volledig worden overgenomen. Op een schaal van 1 tot en met 10 wat betreft de ernst van de kwetsbaarheden zijn er 28 met een 9,8 beoordeeld.
De meeste beveiligingslekken zijn opgelost in Fusion Middleware (62), Communications Applications (33), Oracle MySQL (30) en de virtualisatiesoftware van Oracle, zoals VirtualBox (30). In Java zijn vijf kwetsbaarheden verholpen. Het gaat om Java SE 7u201, 8u192 en 11.0.1 en Java SE Embedded 8u191 die kwetsbaar zijn. Gebruikers kunnen via Java.com de meest recente versie van de software downloaden.
Oracle blijft naar eigen zeggen geregeld berichten ontvangen van systemen die zijn gehackt omdat klanten beschikbare patches, die de aangevallen kwetsbaarheden verhelpen, niet hadden geïnstalleerd. Organisaties en beheerders krijgen dan ook het advies om de updates van de Critical Patch Update direct te installeren en ondersteunde versies van de software te blijven gebruiken.
In tegenstelling tot bijvoorbeeld Microsoft komt Oracle eens per kwartaal met updates. De volgende patchronde staat gepland voor 16 april 2019.
Deze posting is gelocked. Reageren is niet meer mogelijk.