Oracle kündigt 45 Patches an
Eine der zu schließenden Lücken sollen sich aus der Ferne ohne Angabe von Name und Passwort ausnutzen lassen.
- Daniel Bachfeld
Der Datenbankhersteller Oracle hat 45 Security-Fixes für hunderte seiner Produkte angekündigt. Das vierteljährlich stattfindende Critical Patch Update (CPU) soll Sicherheitslücken schließen in:
- Oracle Database 11g, Version 11.1.0.6
- Oracle Database 10g Release 2, Versionen 10.2.0.2, 10.2.0.3, 10.2.0.4
- Oracle Database 10g, Version 10.1.0.5
- Oracle Database 9i Release 2, Versionen 9.2.0.8, 9.2.0.8DV
- Oracle Database 9i, Version 9.0.1.5 FIPS+
- Oracle TimesTen In-Memory Database Version 7.0.3.0.0
- Oracle Application Server 10g Release 3 (10.1.3), Versionen 10.1.3.1.0, 10.1.3.3.0
- Oracle Application Server 10g Release 2 (10.1.2), Versionen 10.1.2.2.0, 10.1.2.3.0
- Oracle Application Server 10g (9.0.4), Version 9.0.4.3
- Oracle Application Server 9i Release 1, Version 1.0.2.2
- Oracle Hyperion BI Plus Versionen 9.2.0.3, 9.2.1.0 und 9.3.1.0
- Oracle Hyperion Performance Suite Versionen 8.3.2.4 und 8.5.0.3
- Oracle E-Business Suite Release 12, Version 12.0.4
- Oracle E-Business Suite Release 11i, Version 11.5.10.2
- Oracle Enterprise Manager Database Control 11i Version 11.1.0.6
- Oracle Enterprise Manager Database Control 10g Release 2, Versionen 10.2.0.2, 10.2.0.3, 10.2.0.4
- Oracle Enterprise Manager Database Control 10g Release 1, Version 10.1.0.5
- Oracle Enterprise Manager Grid Control 10g Release 1, Versionen 10.1.0.5, 10.1.0.6
- Oracle PeopleSoft Enterprise PeopleTools Versionen 8.48.18, 8.49.12
- Oracle PeopleSoft Enterprise CRM Version 8.9, 9.0
- Oracle WebLogic Server 10.0 released bis MP1
- Oracle WebLogic Server 9.0, 9.1, 9.2 bis MP3
- Oracle WebLogic Server 8.1 bis SP6
- Oracle WebLogic Server 7.0 bis SP7
- Oracle WebLogic Server 6.1 bis SP7
Nähere Details zu den Schwachstellen nennt Oracle noch nicht. Allein elf Patches sollen sich aber der Oracle-Datenbank widmen.
Siehe dazu auch:
- Oracle Critical Patch Update Pre-Release Announcement - July 2008, Ankündigung von Oracle
(dab)