The Jerusalem PostFormer Yisrael Beytenu MK Esterina Tartman dies at 68ESPN DeportesMessi domina el presente y el futuro del futbol en Estados UnidosESPNWhat does the future hold for Knicks, Spurs, Thunder and every NBA team? We stacked all 30Daily Maverick‘LIFE’S A GLITCH’: ANC to ‘exercise its legal rights’ after Electoral Court dismisses candidate list casePunchBolt sees 92% spike in Nigerian driver registrations after Uber exitוואלהמשאית פגעה בכבל מתח גבוה באזור בית שמש; הפסקות חשמל בכמה יישוביםBollywood HungamaVijay Varma announces Matka King season 2 with first episode script: "Ek aur baazi"RTP DesportoVasco chega às `meias` da Sul-Americana após 15 anosDeadline‘Spring Awakening’ Revival Sets Principal Cast Including ‘John Proctor Is The Villain’s Amalia YooIl Fatto QuotidianoIl Tottenham di De Zerbi perde ancora, Dugarry lo demolisce: “Sta facendo una rapina. È fuori di testa, nessuno gli dice di stare zitto”VanguardWike should meet APC governors, explain his Rainbow Coalition — Joe Igbokwe
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

Oracle patcht mehr als 650 Sicherheitslücken

Translate

Oracle begeht zur Monatsmitte den Critical Security Patch Update (CSPU) genannten Patchday im September. Die Entwickler des Unternehmens stellen 673 Software-Patches für diverse Produkte aus dem Portfolio bereit.

IT-Verantwortliche sollten die aufgelisteten Probleme in der Patchday-Übersicht genauer studieren und prüfen, ob sie die verwundbaren Produkte aus dem Portfolio einsetzen. Einige Produkte erfordern rasche Aufmerksamkeit, da sie von Oracles Entwicklern als kritisches Risiko eingestuften Schwachstellen betroffen sind. Angreifer können dadurch größeren Schaden anrichten, was Admins durch das zeitnahe Anwenden der Updates verhindern können.

Derart als kritisches Risiko gemäß CVSS-Bewertung eingestufte Sicherheitslücken finden sich in

Oracle Application Testing Suite,
Oracle Communications Unified Assurance,
Oracle Applications Framework,
Oracle Document Management and Collaboration,
Oracle Mobile Application Server,
Oracle Enterprise Manager Base Platform,
Oracle Enterprise Manager for Fusion Middleware,
Oracle Access Manager, Oracle Forms,
Oracle Internet Directory,
Oracle Platform Security for Java,
Oracle WebLogic Server,
Oracle WebCenter Portal,
Oracle WebCenter Sites,
Service Delivery Platform,
Oracle Data Integrator,
Oracle Identity Manager,
Oracle WebCenter Enterprise Capture,
Oracle Managed File Transfer,
Oracle Identity Manager Connector,
Oracle Business Intelligence Enterprise Edition,
Oracle BI Publisher,
Oracle Hyperion Financial Management,
Oracle Hyperion Data Relationship Management,
Siebel Apps - Financial Services,
Siebel CRM Deployment,
Siebel CRM End User,
Oracle Product Lifecycle Analytics und in
Oracle Agile PLM.

Zahlreiche weitere Schwachstellen stufen die Programmierer des Unternehmens aber auch als hochriskant ein. Admins sollten auch diese Updates nicht auf die lange Bank schieben, um die Angriffsfläche der eigenen IT zu reduzieren.

Im August fand ebenfalls ein Critical Security Patch Update statt. Oracle hatte dort jedoch fast 1000 Schwachstellen in diversen Produkten ausbessern müssen. Im Oktober 2026 findet wieder der nach ursprünglichem Zeitplan quartalsweise durchgeführte Patchday namens Oracle Critical Patch Update (CPU) statt.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.