🔐 „Oracle“ rugpjūčio 18 d. paskelbė naują „Critical Security Patch Update“ (CSPU), apimantį net 943 naujas saugumo pataisas įvairioms verslo sistemoms ir infrastruktūros produktams.
Tarp atnaujinamų produktų – „Oracle Database“, „E-Business Suite“, „Fusion Middleware“, „Enterprise Manager“, „MySQL“, „PeopleSoft“, „Hyperion“, „Siebel CRM“ ir kitos platformos. Dalis pašalintų spragų gali būti išnaudojamos nuotoliniu būdu be vartotojo autentifikacijos.
Pavyzdžiui, „Oracle E-Business Suite“ skirta 120 naujų saugumo pataisų, o 27 atvejais pažeidžiamumai gali būti išnaudojami nuotoliniu būdu be prisijungimo duomenų. „Fusion Middleware“ atveju paskelbtos 262 pataisos, iš kurių 182 susijusios su tokiu nuotoliniu išnaudojimu.
Kodėl tai svarbu? „Oracle“ technologijos dažnai naudojamos verslui svarbiose sistemose, todėl administratoriams verta neapsiriboti vien faktu, kad atnaujinimai jau išleisti. Reikėtų inventorizuoti naudojamus „Oracle“ produktus ir jų versijas, įvertinti atitinkamas rizikos matricas, suplanuoti pataisų testavimą ir diegimą bei pirmiausia pasirūpinti iš tinklo pasiekiamomis sistemomis.
Pati „Oracle“ rekomenduoja saugumo pataisas diegti nedelsiant ir primena, kad anksčiau yra gavusi pranešimų apie sėkmingas atakas prieš sistemas, kurioms pataisos jau buvo prieinamos, bet neįdiegtos.
Šaltinis: https://www.oracle.com/security-alerts/cspuaug2026.html