Chronos Briefing
LIVE SYSTEM
--:--:--
Zurueck
Schwachstelle in Oracle Construction and Engineering gefährdet Daten
AI GENERATED 19.08.2026 09:00 Sicherheit, Verteidigung und Ordnung

Schwachstelle in Oracle Construction and Engineering gefährdet Daten

Eine Schwachstelle in der Software Oracle Construction and Engineering ermöglicht es einem entfernten, anonymen Angreifer, vertrauliche Informationen auszulesen und Daten zu manipulieren. Die Sicherheitslücke betrifft die Vertraulichkeit und…

Eine Schwachstelle in der Software Oracle Construction and Engineering ermöglicht es einem entfernten, anonymen Angreifer, vertrauliche Informationen auszulesen und Daten zu manipulieren. Die Sicherheitslücke betrifft die Vertraulichkeit und Integrität von gespeicherten Daten.

Technische Details der Schwachstelle

Nach Angaben von CERT-Bund handelt es sich um eine Remote-Code-Execution-Lücke, die ohne Authentifizierung ausgenutzt werden kann. Der Angreifer kann über das Netzwerk Befehle einschleusen, die auf dem Server ausgeführt werden.

Potenzielle Auswirkungen

Durch die Ausnutzung kann der Angreifer geschützte Projektinformationen, Pläne und Finanzdaten einsehen oder verändern. Ein solcher Eingriff könnte zu Fehlentscheidungen, Verzögerungen bei Bauprojekten und finanziellen Verlusten führen.

Empfohlene Gegenmaßnahmen

Oracle hat bereits einen Patch bereitgestellt, der die Lücke schließt. CERT-Bund empfiehlt, das Update umgehend zu installieren und betroffene Systeme zu prüfen. Zusätzlich sollten Netzwerkfilter konfiguriert werden, um unautorisierte Zugriffe zu verhindern.

Stellungnahme von CERT-Bund

„Wir raten allen Betreibern von Oracle Construction and Engineering, die neuesten Sicherheitspakete zu installieren und ihre Systeme regelmäßig zu überwachen“, heißt es in einer Mitteilung von CERT-Bund.

Verbreitung der betroffenen Software

Oracle Construction and Engineering wird weltweit von Bauunternehmen, Ingenieurbüros und Projektmanagement‑Teams eingesetzt. Die Komponente ist Teil einer größeren Suite, die Planung, Ausführung und Wartung von Bauprojekten unterstützt.

Ausblick

Die Entdeckung unterstreicht die Notwendigkeit, Sicherheitsupdates zeitnah zu implementieren und Sicherheitsprozesse zu stärken, um ähnliche Vorfälle künftig zu vermeiden.

Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).

Ende der Uebertragung

Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf oeffentlich zugaenglichen Informationen.

Bezugsquellen

  • Open Sources

Lizenzen

  • CC / Public Records

Lizenzprotokolle

Creative Commons BY-SA 4.0

Redaktionelle Eigeninhalte von VisionGaia News stehen unter der
Creative Commons Attribution-ShareAlike 4.0 International.

Datenherkunft: Frei zugängliche, rechtlich zulässige Quellen.
Verarbeitung: KI-gestützte Synthese mit redaktioneller Prüfung.


Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf öffentlich zugänglichen Informationen aus staatlichen, institutionellen und offen lizenzierten Quellen.

Bezugsquellen

  • Deutsche Bundesbehörden
  • EU Institutionen
  • UK & US Government
  • Russian Government
  • UN, WHO, Weltbank
  • Open-Content (Wikinews)
  • Open-Content Networks
  • Wissenschaftliche Fachportale

Lizenzen

  • § 5 UrhG (Amtliche Werke)
  • CC BY 4.0 / CC BY-SA 4.0
  • Creative Commons BY (Open-Content-Projekte)
  • Creative Commons BY 4.0 (Wissenschaftliche Artikel)
  • Open Parliament Licence v3.0
  • Open Government Licence v3.0
  • Public Domain (US)
  • Staatliche Dokumente etc. ohne Copyright (RU)
  • Creative Commons BY 4.0 (RU)
Establishing Uplink...