{"id":208041,"date":"2018-08-17T00:30:00","date_gmt":"2018-08-16T22:30:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=208041"},"modified":"2018-08-16T16:39:52","modified_gmt":"2018-08-16T14:39:52","slug":"kritische-schwachstelle-in-oracle-datenbanken","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/08\/17\/kritische-schwachstelle-in-oracle-datenbanken\/","title":{"rendered":"Kritische Schwachstelle in Oracle Datenbanken"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Kurze Meldung f\u00fcr Blog-Leser\/innen, die Oracle Datenbanken administrieren und das Thema noch nicht mitbekommen haben. Oracle r\u00e4t wegen einer kritischen Sicherheitsl\u00fccke in seiner Datenbank zu einem unverz\u00fcglichen Update. <\/p>\n<p><!--more--><\/p>\n<p>Die Sicherheitsl\u00fccke besteht in verschiedenen Versionen (<a href=\"http:\/\/www.oracle.com\/technetwork\/security-advisory\/alert-cve-2018-3110-5032149.html#AppendixDB\" target=\"_blank\">Oracle Database Server, versions 11.2.0.4, 12.1.0.2, 12.2.0.1, 18<\/a>) des Datenbankmanagementsystems Oracle Database. Oracle hat ein <a href=\"http:\/\/www.oracle.com\/technetwork\/security-advisory\/alert-cve-2018-3110-5032149.html\" target=\"_blank\">Security Alert Advisory<\/a> dazu herausgegeben und schreibt:<\/p>\n<blockquote>\n<p>Dieser Sicherheitshinweis behebt eine Oracle-Datenbank-Schwachstelle in den Versionen 11.2.0.4 und 12.2.0.1 unter Windows. CVE-2018-3110 hat eine CVSS v3-Basisbewertung von 9,9 und kann zu einem vollst\u00e4ndigen Kompromiss der Oracle-Datenbank und des Shell-Zugriffs auf den zugrunde liegenden Server f\u00fchren. CVE-2018-3110 betrifft auch Oracle Database Version 12.1.0.2 unter Windows sowie Oracle Database unter Linux und Unix, jedoch wurden Patches f\u00fcr diese Versionen und Plattformen in die Juli 2018 CPU integriert. <\/p>\n<p>Wenn Sie die Oracle-Datenbankversionen 11.2.0.4 und 12.2.0.1 unter Windows verwenden, installieren Sie bitte die unten angegebenen Patches. Wenn Sie die Version 12.1.0.2 unter Windows oder eine beliebige Version der Datenbank unter Linux oder Unix verwenden und die CPU vom Juli 2018 noch nicht eingesetzt haben, tun Sie dies bitte.<\/p>\n<\/blockquote>\n<p>Aufgrund der Art dieser Schwachstelle empfiehlt Oracle seinen Kunden dringend, unverz\u00fcglich Ma\u00dfnahmen zu ergreifen. Die Reaktion von heise.de hat <a href=\"https:\/\/www.heise.de\/security\/meldung\/Kritische-Luecken-in-Oracle-Database-Hersteller-raet-zu-sofortigem-Update-4137465.html\" target=\"_blank\">diesen Beitrag<\/a> zum Artikel ver\u00f6ffentlicht. Diesem Beitrag zufolge gibt es eine Schwachstelle in einer JAVA-VM-Komponente der Datenbank. Dort hei\u00dft es, dass auch die Linux- und Unix-Versionen der Database-Datenbank betroffen waren, aber bereits am regul\u00e4ren Oracle-Patchday gefixt wurden. Kunden mit Windows-Installationen erhalten die Updates von Oracle, wenn sie dort registriert sind. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Meldung f\u00fcr Blog-Leser\/innen, die Oracle Datenbanken administrieren und das Thema noch nicht mitbekommen haben. Oracle r\u00e4t wegen einer kritischen Sicherheitsl\u00fccke in seiner Datenbank zu einem unverz\u00fcglichen Update.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[819,4328,4315],"class_list":["post-208041","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-oracle","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=208041"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208041\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=208041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=208041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=208041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}