Oracle於2026年8月18日發布2026年8月份關鍵安全修補更新(Critical Security Patch Update,CSPU),本次共包含943項更新程式。相較Oracle在2026年6月發布的上一次CSPU、當時僅包含245項更新程式,本次修補規模增加近4倍。
資安業者Tenable進一步分析指出,這次CSPU涉及925個漏洞,當中有466項更新程式涉及無需身分驗證、即可透過網路發動攻擊的漏洞,接近整體更新程式的一半。
包含151個重大等級漏洞
Oracle本次修補內容涵蓋151個重大等級漏洞,其中最嚴重的3個漏洞CVSS評分均達10.0分。這些漏洞分別涉及Oracle Internet Directory、Oracle Hyperion Data Relationship Management,以及Hyperion Financial Management。
根據Tenable的分析,這3個CVSS滿分漏洞應列為優先修補對象。由於部分漏洞可在無需身分驗證的情況下經由網路發動攻擊,相關Oracle產品使用者應依照自身部署環境與資產重要性,評估修補順序及更新影響。
涵蓋23個產品家族
本次CSPU涵蓋23個Oracle產品家族。以更新程式數量來看,Oracle Fusion Middleware與Oracle Hyperion各包含262項更新程式,兩者合計占全部943項更新程式的55.5%。
更新程式數量排名第三的是Oracle E-Business Suite,共有120項,占總數的12.6%。
| 產品家族 | 更新程式數量 | 占全部更新程式比例 |
|---|---|---|
| Oracle Fusion Middleware | 262項 | — |
| Oracle Hyperion | 262項 | — |
| Oracle Fusion Middleware與Oracle Hyperion合計 | 524項 | 55.5% |
| Oracle E-Business Suite | 120項 | 12.6% |
修補規模較前次大幅增加
從更新程式數量觀察,Oracle 2026年8月份CSPU的規模明顯高於2026年6月份發布的245項更新程式。雖然更新程式數量與漏洞數量並非完全相同,但本次共943項更新程式、涉及925個漏洞,顯示Oracle此次修補涵蓋的產品範圍與安全問題數量均相當廣泛。
企業管理者除應優先處理3個CVSS 10.0漏洞,也應盤點Oracle Fusion Middleware、Oracle Hyperion及Oracle E-Business Suite等產品的部署狀況,確認相關更新是否適用,並在測試後盡速套用修補程式。
Reference Link : ithome.com.tw




