Oracle Critical Patch Update – Oktober 2023

Ihre Infrastruktur ist uns wichtig. Daher informieren wir Sie kontinuierlich über die neuesten Oracle Critical Patch Updates für Ihre Oracle Datenbank-Produkte. Diese Updates sind von entscheidender Bedeutung, um potenzielle Sicherheitsrisiken zu minimieren und sicherzustellen, dass Ihre Datenbanken und Systeme optimal geschützt sind.

Wir stehen Ihnen stets zur Seite, um sicherzustellen, dass Ihre Datenbanken in einem Höchstmaß an Sicherheit und Leistung betriebenen werden.

Foto von Arthur Mazi auf Unsplash

20 neue Sicherheitspatches für Oracle Datenbank-Produkte

Am 17.10.2023 hat Oracle das Oracle Critical Patch Update Oktober 2023 für Oracle Datenbank Produkte veröffentlicht. Der neuste CPU Patch beinhaltet insgesamt 20 neue Sicherheitspatches für die Oracle Datenbank-Produkte und zusätzliche Patches von Drittanbietern. Diese neuen Sicherheitspatches sind wie folgt aufgeteilt:

Betroffene Oracle ProdukteAnzahl Oracle Sicherheitspatches
Oracle Database Sever10
Oracle GoldenGate6
Oracle Secure Backup1
Oracle Essbase1
Oracle REST Data Services1
Oracle TimesTen In-Memory Database1
Oracle Sicherheitspatches je Oracle Datenbank Produkt

Der Oracle Critical Patch Update Oktober 2023 unterstützt nur folgende Datenbankversionen:

  • Oracle Database Server 19.3-19.19 (Linux/Windows)
  • Oracle Database Server 21.3-21.11 (Linux/Windows)

Oracle Datenbankserver

Der Oracle Critical Patch Update Oktober 2023 enthält viele Sicherheitspatches zum Beheben von Sicherheitslücken. Zwei dieser Sicherheitslücken könnten ohne Authentifizierung von Angreifern ausgenutzt werden, das heißt, sie könnten über ein Netzwerk ausgenutzt werden, ohne dass Benutzeranmeldeinformationen erforderlich sind.

Eine vollständige Auflistung aller verfügbaren CVEs finden Sie hier. Wir haben für Sie die wichtigsten Sicherheitslücken des Oracle Datenbankservers und die betroffenen Versionen ausgewählt und hier aufgelistet:

CVE#KomponenteRemote-AngriffBase Score*Betroffene Versionen
CVE-2023-38039Oracle Spatial and Graph (cURL)Nein6.519.3-19.20, 21.3-21.11
CVE-2022-23491OML4Py (cryptography)
Create
Ja5.921.3-21.11
CVE-2023-22077Oracle Database Recovery ManagerNein4.919.3-19.20, 21.3-21.11
CVE-2023-22073Oracle Notification ServerJa4.319.3-19.20, 21.3-21.11
CVE-2023-22096Java VMNein4.319.3-19.20, 21.3-21.11
CVEs für Oracle Datenbankserver Patch

Der CVSS Base Score* ist ein numerischer Wert zwischen 0.0 und 10.0. Dieser gibt den relativen Schweregrad der Sicherheitslücke an, wobei 10 den höchsten Schweregrad darstellt. Weitere Informationen zum CVSS Base Score finden Sie hier.

Was können Sie tun?

Halten Sie die in Ihrem Unternehmen eingesetzte Hard- und Software stets im Blick. Sorgen Sie dafür, dass die Sicherheitsupdates und -patches schnellstmöglich eingespielt werden.

  1. Prüfen Sie Ihre Datenbank Version.
  2. Installieren Sie das neueste Update.
  3. Planen Sie quartalsweise Updates ein.

Weitere Tipps über den Umgang mit den Oracle Critical Patch Updates erhalten Sie in unserem Artikel Oracle Critical Patch Update.

Die nächsten Critical Patch Updates von Oracle sind an folgenden Terminen zu erwarten:

  • 16. Januar 2024
  • 16. April 2024
  • 16. Juli 2024
  • 15 Oktober 2024

Unsere Empfehlungen

Als Oracle Datenbankexperten empfehlen wir dringend allen Oracle Datenbank-Anwendern, die Datenbank zeitnah auf den neuesten Stand zu bringen.

Darüberhinaus begleiten unsere Datenbankexperten Sie gerne bei der Migration Ihrer bisherigen Datenbankversion auf die Oracle Datenbank 19c mit Long Term Support. Damit können Sie nicht nur von der Multitenant-Architektur profitieren, sondern auch Ihre bestehenden Oracle Datenbanken oder RMAN Sicherungen je nach Bedarf in die Oracle Cloud umziehen.

Haben Sie ein anderes Problem? Wir finden stets die Lösung, die zu Ihnen passt! Sprechen Sie uns einfach unverbindlich an. Wir beraten Sie gerne hinsichtlich Ihrer Oracle Datenbank oder Ihres Oracle Linux.