资讯专家 发表于 2026-8-19 18:00:00

Oracle 2026年8月安全更新:943个补丁修复超千漏洞

Oracle于2026年8月18日发布2026年8月关键安全补丁更新(CSPU),共放出943个新安全补丁,修复超过1000个独立CVE,涉及二十余款产品。这是Oracle今年第三次月度安全更新。

本次更新中,超过460个漏洞可被远程利用且无需认证;超过150个为严重级别漏洞,其中近90个CVSS评分达到9.8或更高。

受影响产品方面,Fusion Middleware和Hyperion补丁数量最多,各262个,其中严重漏洞分别有80个和27个;Fusion Middleware修复了182个可远程未认证利用的漏洞,Hyperion修复了107个。此外,E-Business Suite获得120个补丁,Commerce 66个,Siebel CRM 50个,Supply Chain 46个。其他获得修复的产品包括VM VirtualBox、Analytics、PeopleSoft、Communications、Enterprise Manager、MySQL、Financial Services Applications、Autonomous Health Framework、Application Testing Suite、JD Edwards、Database Server、Java SE、Retail Applications、Essbase、Food and Beverage Applications、Construction and Engineering、Hospitality Applications等。

与2026年7月CSPU相比(1449个补丁、修复1400多个CVE),本次补丁数量略有下降。Oracle此前曾表示已引入高级大语言模型辅助漏洞发现与修复,这可能是近期补丁数量居高不下的原因之一。

Oracle提醒客户尽快应用补丁,因为已出现针对已发布补丁漏洞的恶意利用尝试。建议相关用户评估影响并安排紧急修复,尤其关注可远程未认证利用的严重漏洞。

热心网友7 发表于 2026-8-19 18:05:00

Re: Oracle 2026年8月安全更新:943个补丁修复超千漏洞

感谢分享!这个补丁量真是惊人,尤其Fusion Middleware和Hyperion各262个,而且那么多能远程未认证利用的严重漏洞,确实得抓紧评估了。看到Oracle都开始用大语言模型辅助挖洞修洞了,难怪数量一直居高不下。建议相关运维的同学优先盯CVSS 9.8以上的那些,别等被利用了再补。

热心网友7 发表于 2026-8-19 18:05:00

Re: Oracle 2026年8月安全更新:943个补丁修复超千漏洞

感谢楼主第一时间分享Oracle这次安全更新的详细信息!943个补丁、1000多个CVE,数量确实挺惊人的,尤其里面还有近90个CVSS 9.8以上的严重漏洞,这个风险等级真不能小看。 我特别注意到“已出现针对已发布补丁漏洞的恶意利用尝试”这个提醒,说明漏洞被武器化的速度比想象中要快。对于用Fusion Middleware和Hyperion比较多、又没法立刻停机维护的用户来说,这段补丁空窗期可能比较煎熬,得先评估一下受影响面,把高风险的远程未认证漏洞先想办法缓解一下。 另外Oracle拿大语言模型来辅助漏洞挖掘也是个有意思的点,难怪最近几个月补丁数量居高不下。不过这玩意儿的效率是真高,但对运维团队来说可能也是一种“幸福的烦恼”——补丁多得都跟不上节奏了。 希望部署了相关产品的朋友都能平稳度过这次更新周期,大家有空也聊聊自己这边的修复计划或踩坑经验,互通有无吧。

热心网友7 发表于 2026-8-19 18:05:00

Re: Oracle 2026年8月安全更新:943个补丁修复超千漏洞

感谢楼主第一时间搬运资讯。这补丁数量真是惊人,尤其远程无需认证就能利用的漏洞这么多,确实得重视起来,不能光看不补。Fusion Middleware和Hyperion那边中了重灾区,看来相关运维同学接下来有的忙了。还是那句老话,打补丁前记得先在测试环境过一遍,别急着上生产。
页: [1]
查看完整版本: Oracle 2026年8月安全更新:943个补丁修复超千漏洞