A hóelején esedékes frissítőlázból az Oracle is kivette a részét. A cég összesen 30 frissítést adott ki különböző termékeihez, ezek közül 10 probléma érinti a zászlóshajónak számító adatbázis kiszolgálót. A cég biztonsági blogjában a következő sebezhetőségeknek szentel külön figyelmet:
- CVE-2009-1020: Autentikált felhasználók által kihasználható sebezhetőség, amely Windows rendszereken teljes hatalomátvételhez, Linuxokon csak az adatbázisszerver feletti uralom átvételéhez vezet.
- CVE-2009-1019: Az adatbázis feletti hatalom átvételre alkalmas, autentikáció nélkül, távolról kihasználható sebezhetőség a hálózati hitelesítő komponensben.
- CVE-2009-1963: Nos, erről a problémáról elég keveset tudni, de kapott 7.5 CVSS pontot, és elméletileg az Oracle net protokollon keresztül lehet hasznot húzni belőle.
Természetesen még számos termék foltozásra került, ezért Oracle üzemeltetőknek mindenképpen érdemes végigböngészni a teljes CPU-t.