Oracle veröffentlicht fast 400 Sicherheitsupdates Kritische Lücken in Oracle HTTP Server und MySQL-Cluster

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Angreifer können ohne Installation der Updates Systeme mit Oracle-Software übernehmen. Um die Schwachstellen zu schließen, stellt Oracle fast 400 Updates zur Verfügung. Diese sollten schnellstmöglich installiert werden.

Oracle hat im Juli 387 Sicherheitsupdates für verschiedene Produkte veröffentlicht.(Bild:  monsitj - stock.adobe.com)
Oracle hat im Juli 387 Sicherheitsupdates für verschiedene Produkte veröffentlicht.
(Bild: monsitj - stock.adobe.com)

Oracle stellt 387 Sicherheitsupdates für zahlreiche Produkte zur Verfügung. Einige der Lücken haben einen hohen CVSS von 9.8. Nutzer von Oracle-Produkten sollten überprüfen, ob Updates für eines ihrer Produkte vorhanden ist. Die nächsten Quartals-Updates kommen am 15. Oktober 2024. Das aktuelle Oracle Critical Patch Update Advisory - Juli 2024.

Einige Lücken haben einen CVSS von 9.8

Einige Updates schließen mehrere Sicherheitslücken. In diesem Fall ist auf der Seite zu sehen, welche Updates die verschiedenen Lücken schließen. Der Patch für CVE-2024-22262 behebt zusätzlich die Sicherheitslücken CVE-2024-22243 und CVE-2024-22259. Ebenso umfasst der Patch für CVE-2024-24549 auch die Behebung von CVE-2024-23672.

Zu den besonders kritischen Lücken mit einem CVSS von 9.8 gehören CVE-2024-23897, CVE-2023-37920 und CVE-2022-48174 (Oracle Communications Cloud Native Core Automated Test Suite). Es gibt aber noch zahlreiche weitere Lücke mit anderen CVSS-Werten, die aber ebenfalls durchaus hoch sind. Es lohnt sich daher durch die Liste zu scrollen. Betroffen sind auch verschiedene Datenbank-Produkte von Oracle und NoSQL-Datenbanken. Es stehen auch Updates für Virtual Box zur Verfügung.

Das Update Advisory enthält insgesamt acht neue Sicherheitspatches sowie zusätzliche Drittanbieter-Patches für Oracle-Datenbankprodukte. Drei dieser Sicherheitslücken können ohne Authentifizierung aus der Ferne ausgenutzt werden, das heißt, sie können über ein Netzwerk ohne Benutzeranmeldedaten angegriffen werden. Ein Patch ist speziell für Client-Installationen vorgesehen, die keinen Oracle-Datenbankserver enthalten.

(ID:50106948)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung