• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 10 › Umfrage: Elf Prozent der Oracle-Admins installieren keine Updates

News-Meldung vom 04.03.2009 15:16

« Vorige | Nächste »


Umfrage: Elf Prozent der Oracle-Admins installieren keine Updates

Elf Prozent der Oracle-Datenbankadministratoren haben noch nie die im Rahmen des Critical Patch Update (CPU) von Oracle verteilten Sicherheitsfixes auf ihren Systemen installiert. Das ist das Ergebnis einer Umfrage der Independent Oracle User Group (IOUG) unter 150 Unternehmen. Immerhin 30 Prozent installieren laut der Umfrage die Patches, noch bevor das nächste CPU erscheint. 25 Prozent gaben an, ein CPU (üblicherweise drei Monate) hinterherzuhinken. Bei zehn Prozent waren bereits zwei CPUs vergangen. 16 Prozent hatten bereits mindestens drei CPUs versäumt.

Ein Grund für den Schlendrian soll das Fehlen von Vorgaben zum Umgang mit Updates für Oracle-Datenbanken in Unternehmen und die Angst vor einem Ausfall nach dem Einspielen der Patches sein. Oftmals gäbe es nur Richtlinien zur Installation von Microsoft-Updates. Nur bei kritischen Systemen würde es mitunter Vorgaben zur schnellen Installation von Updates geben.

Laut der IOUG sehen einige Administratoren auch keinen Anlass, ihr Patchverhalten zu ändern. 16 Prozent gaben an, ihr Verhalten erst nach einem Malware-Angriff auf Oracle-Datenbanken überdenken zu wollen. Die Gruppe, die noch nie Patches installiert hatte, sah laut Umfrage gar keinen Anlass dafür, etwas zu ändern.

Bereits Anfang des Jahres 2008 stellte der Dienstleister für Datenbanksicherheit Sentrigo in einer Umfrage fest, dass zwei Drittel der befragten Datenbankadministratoren, Entwickler und Consultants noch nie einen CPU installiert hatte. Nur zehn Prozent hatten damals angegeben, die jeweils aktuellen Patches von Oracle eingespielt zu haben.

Siehe dazu auch:

  • Sicherheits-Update von Oracle – für die Katz?, Bericht von heise Security

(Daniel Bachfeld) / (dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (4 Beiträge)

Themen-Forum Politik und Gesellschaft


English version: Poll: Oracle admins have a poor update install record

Auch auf heise online:

  • Sun-Chef Schwartz will angeblich zurücktreten
  • Adobe schließt kritische Lücken in Shockwave
  • Sicherheits-Update für Mac OS X verfügbar
  • Oracle patcht 24 Lücken
  • Adobe patcht Illustrator-Lücken
  • Juniper beseitigt DoS-Schwachstelle in Routern
  • Drei unsichere Programme pro Update-Check
  • Firefox-Updates beheben Proxy-Problem
  • Trotz zunehmender Angriffe kein Update für Adobes Reader
  • Oracle legt wieder kräftig zu
Der Update-Check

Artikel

  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau
  • Das Jahr 2010: Rückblick durch die Glaskugel
  • (Un-)Sicherheit des JBoss Application Server

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska