Oracle patcht mehr als 650 Sicherheitslücken
Oracle begeht zur Monatsmitte den Critical Security Patch Update (CSPU) genannten Patchday im September. Die Entwickler des Unternehmens stellen 673 Software-Patches für diverse Produkte aus dem Portfolio bereit.
IT-Verantwortliche sollten die aufgelisteten Probleme in der Patchday-Übersicht genauer studieren und prüfen, ob sie die verwundbaren Produkte aus dem Portfolio einsetzen. Einige Produkte erfordern rasche Aufmerksamkeit, da sie von Oracles Entwicklern als kritisches Risiko eingestuften Schwachstellen betroffen sind. Angreifer können dadurch größeren Schaden anrichten, was Admins durch das zeitnahe Anwenden der Updates verhindern können.
Kritische Sicherheitslücken
Derart als kritisches Risiko gemäß CVSS-Bewertung eingestufte Sicherheitslücken finden sich in
Oracle Application Testing Suite,
Oracle Communications Unified Assurance,
Oracle Applications Framework,
Oracle Document Management and Collaboration,
Oracle Mobile Application Server,
Oracle Enterprise Manager Base Platform,
Oracle Enterprise Manager for Fusion Middleware,
Oracle Access Manager, Oracle Forms,
Oracle Internet Directory,
Oracle Platform Security for Java,
Oracle WebLogic Server,
Oracle WebCenter Portal,
Oracle WebCenter Sites,
Service Delivery Platform,
Oracle Data Integrator,
Oracle Identity Manager,
Oracle WebCenter Enterprise Capture,
Oracle Managed File Transfer,
Oracle Identity Manager Connector,
Oracle Business Intelligence Enterprise Edition,
Oracle BI Publisher,
Oracle Hyperion Financial Management,
Oracle Hyperion Data Relationship Management,
Siebel Apps - Financial Services,
Siebel CRM Deployment,
Siebel CRM End User,
Oracle Product Lifecycle Analytics und in
Oracle Agile PLM.
Zahlreiche weitere Schwachstellen stufen die Programmierer des Unternehmens aber auch als hochriskant ein. Admins sollten auch diese Updates nicht auf die lange Bank schieben, um die Angriffsfläche der eigenen IT zu reduzieren.
Im August fand ebenfalls ein Critical Security Patch Update statt. Oracle hatte dort jedoch fast 1000 Schwachstellen in diversen Produkten ausbessern müssen. Im Oktober 2026 findet wieder der nach ursprünglichem Zeitplan quartalsweise durchgeführte Patchday namens Oracle Critical Patch Update (CPU) statt.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.