Skip to main content

Oracle首度發布每月例行更新,修補77個漏洞

Posted in 業界新聞
新聞

5月28日Oracle發布5月份CSPU更新,提供35個修補程式,這些受影響的應用程式涵蓋:Oracle Communications Unified Assurance、Oracle Database Server、Oracle E-Business Suite、Oracle Hospitality OPERA 5 Property Services,以及Oracle REST Data Services。雖然Oracle公布了35個漏洞的危險程度及影響範圍,但部分修補程式同時也解決了另外42個資安弱點,因此實際上該公司本次修補的漏洞數量,總共達到77個。

從修補漏洞數量來看,Oracle Communications Unified Assurance最多,有46個;其次是Oracle REST Data Services、Oracle E-Business Suite,分別為15個和12個。Oracle Database Server為3個、Oracle Hospitality OPERA 5 Property Services有1個。從CVSS風險評分來看,最嚴重的是達到滿分10分的CVE-2026-46840,此漏洞存在於Oracle REST Data Services 24.2.0至26.1.0版,影響後臺即服務(Backend-as-a-Service)元件,未經身分驗證的攻擊者只要透過HTTPS進行存取,就有機會接管該系統,Oracle指出,該漏洞有可能同時對其他應用系統產生嚴重影響。

Oracle Critical Security Patch Update Advisory - May 2026

www.oracle.com
View original 0 Likes 0 Boosts

Comments (0)

No comments yet.