Categories: SicherheitSoftware

Auch Oracle will Patches monatlich veröffentlichen

Oracle hat gestern angekündigt, Patches künftig im Monatsrhythmus immer an einem bestimmten Tag veröffentlichen zu wollen. Dadurch sollen Administratoren den Rollout besser planen können.

„Wir glauben, dass ein in vorhersehbaren Zeitabständen ausgelieferter Patch mit mehreren Fixes die Anforderungen unserer Kunden besser bedient“, so Oracle in einer Erklärung gegenüber CNET/ZDNet. Diese Entscheidung machte Oracle auch für die um mehr als sieben Monate verzögerte Bereitstellung von Patches für über 30 Sicherheitslücken verantwortlich.

Obwohl diese fertiggestellt waren, standen sie betroffenen Anwendern über Monate hinweg nicht zur Verfügung. Der Sachverhalt kam durch einen Vortrag des Sicherheits-Spezialisten David Litchfield an die Öffentlichkeit und hat für erheblichen Wirbel gesorgt.

In der Softwarebranche scheint es derzeit einen Trend hin zu monatlichen Bereitstellung von Patches zu geben. Seit einigen Monaten praktiziert dies auch Microsoft in einer ähnlichen Form. Die Updates der Redmonder werden am zweiten Dienstag eines Monats zur Verfügung gestellt.

„Das Wichtigste dabei ist, dass IT-Nutzer Updates und Rollouts planen können und man nicht den Überraschungspatch des Tages hat“, so Gerhard Eschelbeck vom Sicherheits-Spezialisten Qualsys. Daten des Unternehmens zeigten, dass sich die Zeit zwischen der Bekanntgabe einer Sicherheitslücke und der Installation entsprechender Patches von 30 Tagen im vergangenen Jahr auf 21 Tage im ersten Halbjahr 2004 verringert habe. Dies sei insbesondere auf die neue Update-Politik von Microsoft zurückzuführen.

ZDNet.de Redaktion

Recent Posts

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

19 Stunden ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

1 Tag ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

1 Tag ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

1 Tag ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

2 Tagen ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

2 Tagen ago