新聞

Oracle於4月底宣布,為了因應AI改變漏洞識別及修復的流程,並大幅提升處理漏洞的速度與規模,他們將從5月開始,在每季Critical Patch Update(CPU)例行更新之外,於其他月份發布當月更新Critical Security Patch Update(CSPU)。該公司如期於一個月後發布首度的當月更新,修補旗下5款應用系統多項弱點。

5月28日Oracle發布5月份CSPU更新,提供35個修補程式,這些受影響的應用程式涵蓋:Oracle Communications Unified Assurance、Oracle Database Server、Oracle E-Business Suite、Oracle Hospitality OPERA 5 Property Services,以及Oracle REST Data Services。雖然Oracle公布了35個漏洞的危險程度及影響範圍,但部分修補程式同時也解決了另外42個資安弱點,因此實際上該公司本次修補的漏洞數量,總共達到77個。

從修補漏洞數量來看,Oracle Communications Unified Assurance最多,有46個;其次是Oracle REST Data Services、Oracle E-Business Suite,分別為15個和12個。Oracle Database Server為3個、Oracle Hospitality OPERA 5 Property Services有1個。從CVSS風險評分來看,最嚴重的是達到滿分10分的CVE-2026-46840,此漏洞存在於Oracle REST Data Services 24.2.0至26.1.0版,影響後臺即服務(Backend-as-a-Service)元件,未經身分驗證的攻擊者只要透過HTTPS進行存取,就有機會接管該系統,Oracle指出,該漏洞有可能同時對其他應用系統產生嚴重影響。