Beheerders van Oracle-producten kunnen aan de slag, het softwarebedrijf heeft tijdens de patchronde van april 297 beveiligingslekken in een groot aantal pakketten verholpen. Vier keer per jaar brengt Oracle een zogeheten "Critical Patch Update" uit om kwetsbaarheden in de eigen software te verhelpen.
De meeste beveiligingslekken zijn dit keer verholpen in Fusion Middleware (53), Oracle MySQL (45), E-Business Suite (35), Communications Applications (26) en Retail Applications (24). In Java heeft Oracle vijf kwetsbaarheden gepatcht. Op een schaal van 1 tot en met 10 wat betreft de ernst van de kwetsbaarheden zijn 49 van de 297 lekken met een 9,8 beoordeeld. Dit houdt in dat een aanvaller op afstand en zonder authenticatie volledige controle over systemen kan krijgen.
Oracle blijft naar eigen zeggen geregeld berichten ontvangen van systemen die zijn gehackt omdat klanten beschikbare patches, die de aangevallen kwetsbaarheden verhelpen, niet hadden geïnstalleerd. Organisaties en beheerders krijgen dan ook het advies om de updates van de Critical Patch Update direct te installeren en ondersteunde versies van de software te blijven gebruiken. De volgende patchronde staat gepland voor 16 juli.
Deze posting is gelocked. Reageren is niet meer mogelijk.