Critical Patch Update seit 18.10.2011
Meldung vom 23.11.2011
WICHTIG! Nicht vergessen! Das "Critical Patch Update" für Oktober 2011 wird seit dem 18.10.2011 zum Download bereitgestellt.
Wir empfehlen unbedingt dieses CPU einzuspielen!
Das Oktober-CPU enthält insgesamt 57 sicherheitskritische Fixes. Am stärksten betroffen, mit 22 Fixes und dem diesmal höchsten vergebenen Risikoscore 9.3, ist die Oracle Sun Products Suite, in der 9 Sicherheitslücken über das Netzwerk und ohne Authentisierung ausnutzbar waren. Betroffen ist hier besonders das Solaris-Betriebssystem in den Versionen 8 bis 11.
Die Datenbankserver sind mit einem Score bis 8.5 vertreten, diesmal aber nicht von Exploits betroffen, in denen die Authentisierung umgangen werden kann. Neben möglichwerweise älteren Versionen ist die komplette Palette von 10.1 bis 11.2 betroffen. Kunden, die bereits das Patchset 11.2.0.3 installiert haben, werden allerdings vom CPU und PSU Oktober 2011 "verschont", da die Lücken dort bereits behoben sind.
Besonderes Augenmerk ist diesmal auch auf die Fusion Middleware zu richten. Hier wurden 10 Sicherheitslücken behoben.
Oracle Enterprise Manager Grid Control wurde diesmal nicht mit einer eigenen Risikoeinstufung versehen. Nichtsdestotrotz stehen ab Oktober CPUs für die Releases 12.1.0.1, 11.1.0.1, 10.2.0.5 und 10.1.0.6 zum Download bereit.
Weitere betroffene Produkte mit Risikoscore zwischen 2.8 und 6.8 sind Oracle E-Business Suite, Oracle Supply Chain Suite, Oracle PeopleSoft, Oracle Siebel CRM, Oracle Industry Applications, Oracle Linux und Oracle Virtualization.
Wie bereits im Juni 2011, erschien auch im Oktober wieder ein außerplanmäßiges CPU für die Java SE mit 20 Fixes. Betroffen sind JDK und JRE der Versionen 7, 6 bis Release 27 und 5 bis Release 31 sowie das SDK und die JRE bis Version 1.4.2_33. Ebenso liegen Fixes für JavaFX 2.0 und JRockit bis Realese 28.1.4 vor. Wir empfehlen dringend die Installation der Updates, da hier zahlreiche Risikoeinschätzungen mit Maximalscore 10.0 versehen wurden und nahezu alle Sicherheitslücken Network Exploits ohne Authentisierung erlauben.
Sollten Sie Fragen zum CPU haben, zögern Sie nicht, uns anzurufen. Gern sind wir auch beim Einspielen des CPU behilflich.
Tipp: Tragen Sie sich doch schon einmal den nächsten CPU in Ihren Kalender ein! Die nächsten Critical Patch Update Releases sind für folgende Daten vorgesehen:
* 17. Januar 2012
* 17. April 2012
* 17. Juli 2012
* 16. Oktober 2012
Das Critical Patch Update Advisory von Oracle finden Sie unter folgendem Link:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/...
Ausführungen und Informationen zu allen vorangegangenen und aktuellen Security Alerts finden Sie unter:
http://www.oracle.com/technology/deploy/security/alerts.htm
(Autor: Thilo Solbrig, Oracle Certified Master)
Zurück






