Oracle Critical Patch Update
Az Oracle kiadta 2026 júliusi Critical Patch Update csomagját, amely minden korábbinál nagyobb, összesen 1449 biztonsági javítást tartalmaz 32 termékcsalád számára, 1235 egyedi CVE sérülékenységet kezelve.
A frissítések közül 261 kritikus besorolású, míg több mint 220 olyan hiba is szerepel bennük, amelyek hitelesítés nélkül, távolról kihasználhatók. A legtöbb javítás az Oracle E-Business Suite-hoz készült, de jelentős számú frissítés érkezett a Fusion Middleware, a Communications, a Financial Services, a MySQL, a Java SE és az Oracle Database termékekhez is. Az adatbázis-platform esetében 15 új Oracle-specifikus sérülékenységet javítottak, amelyek közül hat hálózaton keresztül, hitelesítés nélkül támadható.
A javítócsomag mérete jól mutatja az Oracle termékportfóliójának összetettségét és a beépített külső komponensek növekvő számát, amelyekhez szintén számos frissítés érkezett. A vállalat továbbra is negyedéves ütemezésben adja ki a Critical Patch Update csomagokat, ezért az Oracle környezeteket üzemeltető szervezetek számára a gyors tesztelés és telepítés különösen fontos, mivel a javított sérülékenységek között több olyan is található, amely távoli kódfuttatásra vagy jogosulatlan hozzáférés megszerzésére ad lehetőséget.