News zu Servicewelten

Mehr Si­cher­heit für deine Systeme: Oracle ver­öf­fent­licht zweiten Quar­tals­patch 2024

Weniger An­griffs­flä­che, mehr Si­cher­heit für deine Systeme: Oracle hat im April 441 Si­cher­heits­up­dates für das gesamte Pro­dukt­port­fo­lio be­reit­ge­stellt. Diese Updates sind der Schlüssel zur Ge­währ­leis­tung der Wi­der­stands­fä­hig­keit und Si­cher­heit deiner IT-In­fra­struk­tur. Insofern ein von dir ein­ge­setz­tes Produkt betroffen ist, solltest du den ent­spre­chen­den Patch also zeitnah einspielen.

Warum re­gel­mä­ßi­ges Patchen un­ver­zicht­bar ist:

  • Hacker und Cy­ber­kri­mi­nel­le schlafen nicht: Sie ent­wi­ckeln ständig neue Methoden, um Schwach­stel­len in Systemen aus­zu­nut­zen und Zugriff auf ver­trau­li­che Daten zu erlangen.
  • Ohne aktuelle Patches bist du an­greif­bar: Veraltete Systeme bieten An­griffs­flä­chen, die zu Da­ten­ver­lust, un­be­fug­tem Zugriff und er­heb­li­chen fi­nan­zi­el­len Schäden führen können.


Unsere Emp­feh­lung:

  • Auf un­ter­stütz­te Versionen setzen: Oracle un­ter­streicht in seinen Up­date­emp­feh­lun­gen die Wich­tig­keit, auf un­ter­stütz­te Versionen zu setzen. Diese Emp­feh­lung teilen wir uneingeschränkt.
  • Si­cher­heits­patches zügig im­ple­men­tie­ren: Zögere nicht, die Patches aus dem Critical Patch Update zeitnah zu im­ple­men­tie­ren, um deine Systeme zu schützen.


Im Folgenden haben wir die wich­tigs­ten Patches für unsere Kunden zu­sam­men­ge­fasst. Du benötigst in­di­vi­du­el­le Hilfe bei der Be­ur­tei­lung der Relevanz oder der Vor­be­rei­tung und Durch­füh­rung der Patches? Ruf uns einfach an. Unsere Experten stehen dir gerne zur Seite, um deine IT-In­fra­struk­tur optimal zu schützen.

Kai Lindner, Projekt- und Service Manager bei ASPICON

Kai
Projekt- und Service Delivery
Manager bei ASPICON

Tel: +49.371.909515–100

WebLogic Server

Im Produkt Fusion Midd­le­wa­re sind insgesamt » 51 Si­cher­heits­lü­cken gelöst worden. Speziell für WebLogic Server (als Be­stand­teil) wurden 11 teilweise kritische Lücken behoben. Zur Ein­schät­zung – alle be­rei­nig­ten Schwach­stel­len bewegen sich im Base Score von 4.3. bis 9.8. (kritisch). Es ist wichtig zu betonen, dass 35 dieser Schwach­stel­len ohne Au­then­ti­fi­zie­rung aus­ge­nutzt werden können. Wir empfehlen daher dringend, die Patches für WebLogic / Fusion Midd­le­wa­re einzuspielen.

Oracle MySQL Server

Für den MySQL Server stehen » 36 neue Si­cher­heits­patches zur In­stal­la­ti­on bereit. 9 davon können ohne Au­then­ti­fi­zie­rung aus der Ferne aus­ge­nutzt werden. Insgesamt bewegt sich der Base Score bei den behobenen Schwach­stel­len zwischen 2.2. und 7.5. Eine Ein­spie­lung sollte in jedem Fall erfolgen.

Oracle Java SE

In diesem Patch­bund­le sind » 13 Si­cher­heits­patches sowie zu­sätz­li­che Patches von Dritt­an­bie­tern verfügbar. Bei 10 der behobenen Schwach­stel­len kann es gelingen, diese remote und ohne Au­then­ti­fi­zie­rung aus­zu­nut­zen. Der höchste Base Score liegt hier bei 7.5. Die rest­li­chen vier liegen im Mit­tel­feld zwischen 2.5. und 7.4.

En­ter­pri­se Manager (Cloud Control)

Im Si­cher­heits­patch für den Oracle En­ter­pri­se Manager sind insgesamt » 11 Si­cher­heits­lü­cken behoben. Bei 7 dieser Lücken kann ein po­ten­ti­el­ler Angreifer ohne Au­then­ti­fi­zie­rung über ein Netzwerk aus der Ferne diese Schwach­stel­len ausnutzen. Alle erkannten und behobenen Schwach­stel­len bewegen sich im Base Score zwischen 5.5. und 9.8. und sind daher als kritisch eingestuft.

Oracle Database Server

Insgesamt wurden im Bereich Da­ten­ban­ken » 8 Si­cher­heits­lü­cken behoben. 3 davon können remote und ohne Au­then­ti­fi­zie­rung aus­ge­nutzt werden. Alle behobenen Schwach­stel­len sind für die Version 21c verfügbar, für die Version 19c lediglich 5. Die behobenen Si­cher­heits­lü­cken bewegen sich im mittleren Base Score Bereich von 2.4. bis 5.9. In jedem Fall empfehlen wir, die Ein­spie­lung vorzunehmen.

Die folgende Tabelle fasst noch einmal die wich­tigs­ten Punkte zusammen: 
Be­trof­fe­nes Produkt
Anzahl Patches
Remote aus­nutz­bar?
Höchster Base Score
WebLogic Server 
51 
ja (35)
9.8.
Oracle MySQL Server 
36 
ja (9)
7.5.
Oracle Java SE 
13 
ja (10)
7.5.
En­ter­pri­se Manager (Cloud Control) 
11 
ja (7)
9.8.
Oracle Database Server 
ja (3)
5.9.

Das gesamte Critical Patch Update Advisory von Oracle sowie Aus­füh­run­gen und In­for­ma­tio­nen zu allen vor­an­ge­gan­ge­nen und auch den aktuellen Security Alerts findest du unter folgendem Link:

» Hier geht’s zum Oracle Critical Patch Update Advisory

Die nächsten vier Patch-Termine wurden von Oracle bereits bekannt gegeben und finden an folgenden Tagen statt:

  • 16. Juli 2024
  • 15. Oktober 2024
  • 21. Januar 2025
  • 15. April 2025

Fazit und Empfehlung

Die re­gel­mä­ßi­ge In­stal­la­ti­on von Si­cher­heits­patches ist ein ent­schei­den­der Faktor für den Schutz deiner Systeme vor Cy­ber­an­grif­fen. Indem du Schwach­stel­len zeitnah be­sei­tigst, mi­ni­mierst du das Risiko von Da­ten­ver­lust, un­be­fug­tem Zugriff und anderen po­ten­zi­el­len Sicherheitsbedrohungen.

Versäume die In­stal­la­ti­on von Patches nicht! Unpatched Systeme sind leichte Beute für Hacker und können zu er­heb­li­chen Schäden führen.

Als unser Kunde pro­fi­tierst du von unserem Patch-Management-Service:

  • Wir in­for­mie­ren dich recht­zei­tig über neue Patches und deren Relevanz für deine Systemlandschaft.
  • Gemeinsam mit dir finden wir einen Weg, deine Systeme re­gel­mä­ßig auf den neuesten Stand zu bringen – selbst­ver­ständ­lich unter Be­rück­sich­ti­gung deiner in­di­vi­du­el­len Rah­men­be­din­gun­gen und mit möglichst geringer Downtime.


Ruf uns gern an, um dich auf unsere Patch­lis­te ein­zu­tra­gen und deine Systeme optimal zu schützen: +49.371.909515–100

Hier findest du Infos zu den ver­gan­ge­nen » Patch Updates und weitere nützliche Hinweise zum Thema Patchen im All­ge­mei­nen aus unserem News und Insights Bereich.

icon-arrow_right_medium-violet-blue.svg

Share this article

Facebook 
Twitter 
LinkedIn 
XING 
WhatsApp 
Email