CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Oracle hat ein Sicherheitsproblem

Drucken |  Empfehlen |  PDF |  Merken

Oracle geizt mit Informationen

Es gebe viele Arten, eine Datenbank zu installieren. Je nachdem, welches Feature vorhanden ist, sind bestimmte Bugs kritisch oder eben nicht. Das Januar-Update enthielt einen Patch für einen kritischen Fehler, der alle Versionen der Datenbank betrifft. In der Menge der Fixes - das letzte CPU beseitigte über 82 Fehler - sei dieses Problem allerdings "völlig untergegangen". Unterm Strich hält es der Berater selbst für die mit der Materie vertrauten Anwender für "relativ schwer", aus der von Oracle bereitgestellten Matrix schlau zu werden.

Da Anwender laut Kornbrust ein CPU jeweils komplett einspielen müssen, bleibt ihnen nur, sämtliche Punkte in einem Sicherheitshinweis durchzugehen. Auf diese Weise herauszufinden, ob ein Update nun für das Unternehmen relevant ist, sei nicht einfach.

Kein Einsehen

Der Datenbankriese sieht das anders. Von der deutschen Dependance wollte sich zwar niemand zu der Thematik äußern, Fragen zu derart "strategischen Themen" könne man "nicht lokal beantworten". Duncan Harris, Senior Director für Security Assurance bei Oracle, erklärte jedoch unlängst im Interview die momentane Praxis: "Wir haben unseren Kunden genau zugehört und daraufhin ein System entwickelt, bei dem wir gesondert für jeden Produktbereich in einer Risiko-Matrix die Art jeder Schwachstelle identifizieren, die durch einen Quartals-Patch beseitigt wird." Da die Hinweise schließlich für die Kunden und nicht für die Security-Community gedacht seien, sieht sich das Unternehmen im grünen Bereich: "Wir glauben, dass diese Information für unsere Kunden ausreichend ist."

Dem widerspricht Gartner-Mann Mogull: Er moniert, dass Oracle "nur sehr begrenzte Informationen über Schwachstellen" preisgibt. Das erschwere es Anwendern, das Risiko für ihr Unternehmen einzuschätzen. Außerdem rügt der Analyst, dass "der Hersteller manchmal intern entdeckte Sicherheitslücken patcht, ohne irgendwelche Angaben dazu zu machen".

Probleme mit Drittanwendungen

Auf eine Schwierigkeit im Zusammenhang mit Oracle-Patches weist Jörg Hildebrandt, Vorstand der Deutschen Oracle User Group, hin. Ihm zufolge geben Dritthersteller hin und wieder Critical Patch Updates nicht frei, weil sie Probleme mit ihrer eigenen Software verursachen könnten. Besonders im Umfeld von ERP-Lösungen kann dies der Fall sein.

Wenn Applikationen Oracle-Funktionen intensiv nutzen, sollten Anwender genau darauf achten, ob diese nach Release-Wechseln oder dem Einspielen von Patches noch reibungslos laufen. "Leider ist das nicht immer der Fall", resümiert Hildebrandt, weswegen man in einem solchen Fall warten müsse, "bis Oracle den Fehler wieder ausbügelt".

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps