Skip to content

Oracle’i juuli värskendus: 355 turvaauku Fusion Middleware’is, kümme maksimaalse skooriga

Lühidalt: Fusion Middleware’i paigakoormus ületab senised mahud oluliselt; 219 haavatavusest 355-st on kaugkasutatavad ilma autentimiseta, mis nõuab viivitamatut prioriseerimist.

Oracle’i 2026. aasta juuli paigauuendus, mis sisaldab 1449 turvavärskendust, käsitleb kokku 355 haavatavust Fusion Middleware’is. Kümme neist on hinnatud CVSS-skooriga 10,0 ja võimaldavad valveta võrgujuurdepääsu kriitilistele komponentidele, nagu WebLogic Server, HTTP Server ja Access Manager.

Kokku 1449 uue turvapaikaga jaguneb juuli värskendus 32 Oracle’i tootepere vahel. Fusion Middleware sai eriti tugeva löögi: Oracle avaldab 355 turvaparandust, millest 219 on üle võrgu ilma autentimiseta ärakasutatavad. Kümme neist haavatavustest said Common Vulnerability Scoring System’i (CVSS) skaalal maksimaalse hinnangu 10,0.

Kõige kriitilisemad Middleware’i haavatavused puudutavad Oracle Data Integratorit, Access Managerit, HTTP Serverit, Platform Security for Javat, WebCenter Contenti, Service Delivery Platformi ja WebLogic Server Proxy Plug-in’i. Oracle’i sõnul on need lihtsalt ärakasutatavad ning võimaldavad ründajatel, kellel on pelgalt HTTP kaudu võrgujuurdepääs, kahjustatud süsteemid üle võtta — ilma et kasutajate osalus oleks vajalik.

Oracle Database Serveris osutus tõsiseks CVE-2026-61211: see 9,9 punktiga hinnatud haavatavus asub RDBMS_CLOUD paketis ning puudutab andmebaasi versioone 19.3 kuni 19.31 ja 23.4.0 kuni 23.26.2. See võimaldab DBMS_CLOUD täitmisõigusega ja võrgujuurdepääsuga ründajal süsteemi üle võtta. Sanchit Vir Gogia (Greyhound Research) sõnul sõltub kiireloomulisus konfiguratsioonist: seal, kus DBMS_CLOUD on installitud ja ulatuslikult kasutusele võetud, jääb reageerimisaknaks 72 tundi. CVE-2026-47040, teine kriitiline Database’i haavatavus, on ärakasutatav Connection Manageris ega vaja autentimist.

Lisaks said parandusi Oracle GoldenGate, mille jaoks avaldati 27 paika (üheksa neist ilma autentimisnõudeta), ning kõrvaldati kaks kriitilist haavatavust TimesTen’is. Paikade kogumaht, 1449 parandust, tähistab eskalatsiooni võrreldes 481 paigaga 2026. aasta aprillis ja 309-ga aasta varem. Greyhound Research soovitab ettevõtetel tegutseda astmeliselt, lähtudes ligipääsetavusest (võrgust avatud vs. isoleeritud) ja autentimisnõudest.


Allikas: www.csoonline.com · Avaldatud 22. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: