// HEISE ONLINE — HARDWARE & GADGET
Oracle patcht mehr als 650 Sicherheitslücken
Das Oracle Critical Security Patch Update bringt Softwareflicken für mehr als 650 Lücken. Darunter sind diverse mit kritischem Risiko.
Oracle begeht zur Monatsmitte den Critical Security Patch Update (CSPU) genannten Patchday im September. Die Entwickler des Unternehmens stellen 673 Software-Patches für diverse Produkte aus dem Portfolio bereit.
IT-Verantwortliche sollten die aufgelisteten Probleme in der Patchday-Übersicht genauer studieren und prüfen, ob sie die verwundbaren Produkte aus dem Portfolio einsetzen. Einige Produkte erfordern rasche Aufmerksamkeit, da sie von Oracles Entwicklern als kritisches Risiko eingestuften Schwachstellen betroffen sind. Angreifer können dadurch größeren Schaden anrichten, was Admins durch das zeitnahe Anwenden der Updates verhindern können.
Derart als kritisches Risiko gemäß CVSS-Bewertung eingestufte Sicherheitslücken finden sich in
Oracle Application Testing Suite,Oracle Communications Unified Assurance, Oracle Applications Framework, Oracle Document Management and Collaboration, Oracle Mobile Application Server, Oracle Enterprise Manager Base Platform, Oracle Enterprise Manager for Fusion Middleware, Oracle Access Manager, Oracle Forms, Oracle Internet Directory, Oracle Platform Security for Java, Oracle WebLogic Server, Oracle WebCenter Portal, Oracle WebCenter Sites, Service Delivery Platform, Oracle Data Integrator, Oracle Identity Manager, Oracle WebCenter Enterprise Capture, Oracle Managed File Transfer, Oracle Identity Manager Connector, Oracle Business Intelligence Enterprise Edition, Oracle BI Publisher, Oracle Hyperion Financial Management, Oracle Hyperion Data Relationship Management,Siebel Apps - Financial Services,Siebel CRM Deployment,Siebel CRM End User,Oracle Product Lifecycle Analytics und inOracle Agile PLM.
Zahlreiche weitere Schwachstellen stufen die Programmierer des Unternehmens aber auch als hochriskant ein. Admins sollten auch diese Updates nicht auf die lange Bank schieben, um die Angriffsfläche der eigenen IT zu reduzieren.
Im August fand ebenfalls ein Critical Security Patch Update statt. Oracle hatte dort jedoch fast 1000 Schwachstellen in diversen Produkten ausbessern müssen. Im Oktober 2026 findet wieder der nach ursprünglichem Zeitplan quartalsweise durchgeführte Patchday namens Oracle Critical Patch Update (CPU) statt.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.