Seria krytycznych podatności w oprogramowaniu Oracle
Zespół CERT Polska informuje o serii krytycznych podatności w oprogramowaniu Oracle
Producent opublikował serię biuletynów bezpieczeństwa informujących o wykrytych podatnościach w produktach Oracle. Zawierają one 1449 podatności, które zostały zidentyfikowane w rozwiązaniach Oracle, jak i w komponentach używanych przez produkty producenta.
Wiele z nich zostało zaklasyfikowane jako krytyczne. Wśród podatności, znajdują się umożliwiające przejęcie instancji, zdalne wykonanie kodu na maszynie czy umożliwienie dostępu do bazy danych z wysokimi uprawnieniami.
Zalecamy weryfikację posiadanego oprogramowania Oracle, wraz z komponentami, oraz niezwłoczną aktualizację wszystkich podatnych wersji do wskazanych przez producenta jako wolnych od podatności.
Szczegółowe informacje dotyczące aktualizacji oraz listy podatnych rozwiązań znajdują się na stronie producenta w biuletynach: https://www.oracle.com/security-alerts/cpujul2026.html