Oracle Critical Patch Update

Editors' Pick

Az Oracle kiadta 2026 júliusi Critical Patch Update csomagját, amely minden korábbinál nagyobb, összesen 1449 biztonsági javítást tartalmaz 32 termékcsalád számára, 1235 egyedi CVE sérülékenységet kezelve. 

A frissítések közül 261 kritikus besorolású, míg több mint 220 olyan hiba is szerepel bennük, amelyek hitelesítés nélkül, távolról kihasználhatók. A legtöbb javítás az Oracle E-Business Suite-hoz készült, de jelentős számú frissítés érkezett a Fusion Middleware, a Communications, a Financial Services, a MySQL, a Java SE és az Oracle Database termékekhez is. Az adatbázis-platform esetében 15 új Oracle-specifikus sérülékenységet javítottak, amelyek közül hat hálózaton keresztül, hitelesítés nélkül támadható. 

A javítócsomag mérete jól mutatja az Oracle termékportfóliójának összetettségét és a beépített külső komponensek növekvő számát, amelyekhez szintén számos frissítés érkezett. A vállalat továbbra is negyedéves ütemezésben adja ki a Critical Patch Update csomagokat, ezért az Oracle környezeteket üzemeltető szervezetek számára a gyors tesztelés és telepítés különösen fontos, mivel a javított sérülékenységek között több olyan is található, amely távoli kódfuttatásra vagy jogosulatlan hozzáférés megszerzésére ad lehetőséget.

FORRÁS