Oracle 2026 年 8 月安全更新推出了 943 个补丁
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「网络安全」的竞争焦点推向更大范围的连锁反应。
原文链接:https://www.securityweek.com/943-patches-rolled-out-with-oracles-august-2026-security-update/
Oracle 周二宣布发布 943 个新安全补丁,作为 2026 年 8 月关键安全补丁更新 (CSPU) 的一部分,这是其第三次每月安全部署。该公司的公告提到了 20 多个产品中的 1,000 多个独特的 CVE,其中包括 460 多个无需身份验证即可远程利用的漏洞。针对数十个漏洞的补丁解决了其他安全漏洞。其中超过 150 个安全缺陷属于严重级别错误,其中近 90 个的 CVSS 评分为 9.8 或更高。
Fusion Middleware 和 Hyperion 本月收到的新安全补丁数量最多,各有 262 个,其中包括 100 多个严重缺陷(分别为 80 个和 27 个)。根据 Oracle 的公告,Fusion Middleware 更新解决了 182 个无需身份验证即可远程利用的漏洞,而 Hyperion 则修复了 107 个此类漏洞。
Oracle还发布了大量针对电子商务套件(120个)、商务(66个)、Siebel CRM(50个)和供应链(46个)的补丁。广告。滚动以继续阅读。本月收到修复的其他产品包括 VM VirtualBox、Analytics、PeopleSoft、Communications、Enterprise Manager、MySQL、金融服务应用程序、Autonomous Health Framework、应用程序测试套件、JD Edwards、数据库服务器、Java SE、零售应用程序、Essbase、食品和饮料应用程序、建筑和工程以及酒店应用程序。
2026 年 8 月的 CSPU 解决了 1,000 多个安全缺陷,略落后于 2026 年 7 月的关键补丁更新,其中包括 1,449 个安全补丁,解决了 1,400 多个独特的 CVE。大量补丁可能是由于使用人工智能来发现漏洞所致。
Oracle 今年早些时候宣布,它正在使用先进的 LLM 模型来加快修补速度。建议 Oracle 客户尽快应用安全更新,因为已知威胁者会利用 Oracle 产品中的漏洞。该公司指出:“甲骨文继续定期收到有关恶意利用甲骨文已发布安全补丁的漏洞的报告。” Ionut Arghire 是《SecurityWeek》的国际记者。