Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Obzor kriticheskih obnovleniy bezopasnosti oracle za sentyabr 2026 goda
Dev48

© 2026 · All rights reserved.

Обзор критических обновлений безопасности Oracle за сентябрь 2026 года

Источник: Qualys

Обзор критических обновлений безопасности Oracle за сентябрь 2026 года

Источник: Qualys

Компания Oracle выпустила сентябрьский выпуск критических обновлений безопасности (Critical Security Patch Update). Обновление содержит исправления для 673 уязвимостей. Некоторые из уязвимостей, устраненных в этом обновлении, затрагивают более одного продукта. Эти патчи исправляют уязвимости в различных семействах продуктов, включая сторонние компоненты в продуктах Oracle. Из 673 опубликованных обновлений безопасности, в общей сложности

25 сентября 2026 г.

Компания Oracle выпустила сентябрьский выпуск критических обновлений безопасности (Critical Security Patch Update). Обновление содержит исправления для 673 уязвимостей. Некоторые из уязвимостей, устраненных в этом обновлении, затрагивают более одного продукта. Эти патчи исправляют уязвимости в различных семействах продуктов, включая сторонние компоненты в продуктах Oracle.

Из 673 опубликованных обновлений безопасности 104 уязвимости (15,5%) имеют критический уровень опасности, 503 — важный (74,7%), и 59 — средний.

В этом выпуске критических обновлений безопасности Oracle наибольшее количество патчей получил Oracle E-Business Suite — 159, что составляет около 24% от общего числа выпущенных исправлений.

41 из 673 (около 6%) патчей безопасности в сентябрьском выпуске Critical Security Patch Update предназначены для CVE, не относящихся к Oracle, таких как компоненты с открытым исходным кодом, включенные в дистрибутивы продуктов Oracle и эксплуатируемые в их среде.

Этот пакет обновлений безопасности содержит 13 исправлений для продуктов Oracle Database. Ниже приведено распределение по продуктам:

  • 11 новых обновлений безопасности для Oracle Database Server с максимальной базовой оценкой CVSS 8,8. 2 из этих обновлений применимы к развертываниям Oracle Database, состоящим только из клиентов.
  • 2 из этих обновлений применимы к развертываниям Oracle Database, состоящим только из клиентов.
  • 2 новых обновления безопасности для Oracle Autonomous Health Framework с максимальной базовой оценкой CVSS 7,5.

Полный список семейств продуктов Oracle и количество выпущенных патчей приведены ниже:

Покрытие Qualys QID

Компания Qualys выпустила следующие QID, указанные в таблице:

Примечание: Таблица будет обновляться дополнительными QID по мере их выпуска.

Значимые исправленные уязвимости Oracle

Oracle E-Business Suite

Этот выпуск критических обновлений безопасности для Oracle E-Business Suite содержит 159 патчей. Из них 19 уязвимостей могут быть использованы по сети без учетных данных пользователя.

CVE-2026-83327, CVE-2026-83452 и CVE-2026-83462 имеют критический уровень опасности и оценку CVSS 9,8.

Oracle Fusion Middleware

Этот выпуск критических обновлений безопасности для Oracle Fusion Middleware содержит 153 патча. Из них 78 уязвимостей могут быть использованы по сети без учетных данных пользователя.

В общей сложности 67 CVE, затрагивающих различные продукты Oracle Fusion Middleware, имеют критический уровень опасности.

Oracle Hyperion

Этот выпуск критических обновлений безопасности для Oracle Hyperion содержит 102 патча. Из них 50 уязвимостей могут быть использованы по сети без учетных данных пользователя.

В общей сложности 14 CVE, затрагивающих различные продукты Oracle Hyperion, имеют критический уровень опасности.

Oracle Siebel CRM

Этот выпуск критических обновлений безопасности для Oracle Siebel CRM содержит 63 патча. Из них 26 уязвимостей могут быть использованы по сети без учетных данных пользователя.

CVE-2026-83197, CVE-2026-83196, CVE-2026-83201, CVE-2026-83202, CVE-2026-83229 и CVE-2026-83154 имеют критический уровень опасности.

Oracle Analytics

Этот выпуск критических обновлений безопасности для Oracle Analytics содержит 50 патчей. Из них 8 уязвимостей могут быть использованы по сети без учетных данных пользователя.

CVE-2026-83282, CVE-2026-83269, CVE-2026-83283 и CVE-2026-83268 имеют критический уровень опасности.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?
Check Point

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?

Сроки CISA BOD 26-04 для трех CVE ядра Linux
Qualys

Сроки CISA BOD 26-04 для трех CVE ядра Linux

Ещё от Qualys

Сроки CISA BOD 26-04 для трех CVE ядра Linux
Qualys

Сроки CISA BOD 26-04 для трех CVE ядра Linux

Конец комплаенса «на момент времени»: почему непрерывная готовность к аудиту важна для вас в эпоху ИИ
Qualys

Конец комплаенса «на момент времени»: почему непрерывная готовность к аудиту важна для вас в эпоху ИИ

Автономный механизм устранения уязвимостей и то, что наконец делает его безопасным
Qualys

Автономный механизм устранения уязвимостей и то, что наконец делает его безопасным

Перед установкой исправлений. Почему надежность обновлений важна для уверенного развертывания
Qualys

Перед установкой исправлений. Почему надежность обновлений важна для уверенного развертывания