Oracle 2026年8月關鍵安全修補更新修補925個漏洞 含3個CVSS滿分漏洞

Oracle於2026年8月18日發布2026年8月份關鍵安全修補更新(Critical Security Patch Update,CSPU),本次共包含943項更新程式。相較Oracle在2026年6月發布的上一次CSPU、當時僅包含245項更新程式,本次修補規模增加近4倍。

資安業者Tenable進一步分析指出,這次CSPU涉及925個漏洞,當中有466項更新程式涉及無需身分驗證、即可透過網路發動攻擊的漏洞,接近整體更新程式的一半。

包含151個重大等級漏洞

Oracle本次修補內容涵蓋151個重大等級漏洞,其中最嚴重的3個漏洞CVSS評分均達10.0分。這些漏洞分別涉及Oracle Internet Directory、Oracle Hyperion Data Relationship Management,以及Hyperion Financial Management。

根據Tenable的分析,這3個CVSS滿分漏洞應列為優先修補對象。由於部分漏洞可在無需身分驗證的情況下經由網路發動攻擊,相關Oracle產品使用者應依照自身部署環境與資產重要性,評估修補順序及更新影響。

涵蓋23個產品家族

本次CSPU涵蓋23個Oracle產品家族。以更新程式數量來看,Oracle Fusion Middleware與Oracle Hyperion各包含262項更新程式,兩者合計占全部943項更新程式的55.5%。

更新程式數量排名第三的是Oracle E-Business Suite,共有120項,占總數的12.6%。

產品家族更新程式數量占全部更新程式比例
Oracle Fusion Middleware262項
Oracle Hyperion262項
Oracle Fusion Middleware與Oracle Hyperion合計524項55.5%
Oracle E-Business Suite120項12.6%

修補規模較前次大幅增加

從更新程式數量觀察,Oracle 2026年8月份CSPU的規模明顯高於2026年6月份發布的245項更新程式。雖然更新程式數量與漏洞數量並非完全相同,但本次共943項更新程式、涉及925個漏洞,顯示Oracle此次修補涵蓋的產品範圍與安全問題數量均相當廣泛。

企業管理者除應優先處理3個CVSS 10.0漏洞,也應盤點Oracle Fusion Middleware、Oracle Hyperion及Oracle E-Business Suite等產品的部署狀況,確認相關更新是否適用,並在測試後盡速套用修補程式。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles