Oracle Patchday Januar 2025 18 kritische Sicherheitslücken bei Oracle

Von Melanie Staudacher 1 min Lesedauer

Anbieter zum Thema

Von MySQL Server über Signaling Router bis hin zum Agile PLM Framework war im Januar eine ganze Bandbreite von Oracle-Produkte von Sicherheits­lücken betroffen. Insge­samt schloss der Hersteller Sicherheitslücken in 110 Lösungen, darunter waren 18 Schwachstellen kritisch.

Beim Oracle-Patchday im Januar diesen Jahres musste der Hersteller Updates für 110 Produkte liefern.(Bild:  Oracle, Pixabay (M))
Beim Oracle-Patchday im Januar diesen Jahres musste der Hersteller Updates für 110 Produkte liefern.
(Bild: Oracle, Pixabay (M))

Wie auch Microsoft und SAP findet bei Oracle mehrmals im Jahr ein sogenannter Patchday statt. An diesem Tag – der bei Oracle vier Mal im Jahr stattfindet – veröffentlicht der Hersteller Sicherheitsupdates für alle Schwachstellen, die seit dem letzten Patchday gefunden wurden. Besonders brisante Sicherheitslücken werden natürlich auch akut geschlossen.

Kritische Sicherheitslücken bei Oracle

Die kritischen Sicherheitslücken, die Oracle Patchday im Januar beim geschlossen hat, betreffen folgende Produkte:

  • CVE-2023-46604 (CVSS 9.8), Communications Diameter Signaling Router
  • CVE-2024-45492 (CVSS 9.8), Communications Network Analytics Data Director
  • CVE-2024-56337 (CVSS 9.8), Communications Policy Management
  • CVE-2024-37371 (CVSS 9.1), Communications Diameter Signaling Router
  • CVE-2024-3596 (CVSS 9.0), Communications Cloud Native Core Console
  • CVE-2024-53677 (CVSS 9.0), Communications Policy Management
  • CVE-2024-37371 (CVSS 9.1), Communications Billing and Revenue Management
  • CVE-2024-45492 (CVSS 9.8), Financial Services Behavior Detection Platform und Financial Services Trade-Based Anti Money Laundering Enterprise Edition
  • CVE-2024-45492 (CVSS 9.8), HTTP Server
  • CVE-2025-21535 (CVSS 9.8), WebLogic Server
  • CVE-2024-38475 (CVSS 9.1), HTTP Server
  • CVE-2024-5535 (CVSS 9.1), HTTP Server
  • CVE-2024-37371 (CVSS 9.1), Security Service
  • CVE-2016-1000027 (CVSS 9.8), BI Publisher
  • CVE-2023-29824 (CVSS 9.8), Business Intelligence Enterprise Edition
  • CVE-2021-23926 (CVSS 9.1), Business Intelligence Enterprise Edition
  • CVE-2024-5535 (CVSS 9.1), Business Intelligence Enterprise Edition
  • CVE-2025-21547 (CVSS 9.1), Hospitality OPERA 5
  • CVE-2025-21524 (CVSS 9.8), JD Edwards EnterpriseOne Tools
  • CVE-2023-3961 (CVSS 9.8), JD Edwards EnterpriseOne Tools
  • CVE-2024-11053 (CVSS 9.1), MySQL Enterprise Backup
  • CVE-2024-37371 (CVSS 9.1), MySQL Server
  • CVE-2024-11053 (CVSS 9.1), MySQL Server
  • CVE-2024-5535 (CVSS 9.1), PeopleSoft Enterprise PeopleTools
  • CVE-2025-21556 (CVSS 9.9), Agile PLM Framework
  • CVE-2024-23807 (CVSS 9.8), Agile Engineering Data Management

Admins sollten die bereitgestellten Patches dringend aufspielen, um zu verhindern, dass Cyberkriminelle die Schwachstellen ausnutzen und in der Lage sind, Remote Code auszuführen, ganze Systeme zu kompromittieren oder sogar Daten zu stehlen.

(ID:50384211)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung