Oracle retter 481 sårbarheter i kvartalsoppdateringen for april
Oracle har sluppet sin kritiske patchoppdatering for april 2026. Den dekker 481 sårbarheter på tvers av et bredt produktspekter, med CVSS-vurderinger fra 2,3 til 9,8. Leverandøren påpeker at patchene normalt er kumulative, men at hver enkelt patchoppdatering bare beskriver rettelser som er kommet til siden forrige runde. Tidligere kvartalsoppdateringer bør derfor gjennomgås.
Hva det betyr for virksomheten
Volumet gjør at ingen rekker alt, og da er prioritering den egentlige oppgaven. Utfordringen for de fleste norske virksomheter er ikke å installere patchene, men å vite hvilke Oracle-produkter som faktisk kjører hos dem. Databaser, mellomvare og applikasjonsserver følger ofte med som en del av en større leveranse, og ansvaret for oppdatering er ikke alltid avklart mellom kunde og leverandør.
Berigo anbefaler
- Skaff en oppdatert oversikt over hvilke Oracle-produkter og versjoner som er i drift hos dere, inkludert det som følger med andre leveranser.
- Prioriter systemer som er tilgjengelige fra internett eller behandler personopplysninger, framfor å gå etter CVSS-tall alene.
- Avklar skriftlig hvem som har ansvar for Oracle-patching i avtalene med driftsleverandørene deres.
- Sjekk om dere har etterslep fra tidligere kvartalsoppdateringer, siden bulletinen bare beskriver det nye.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt