1. Start
  2. Unternehmen
  3. Blog
  4. Oracle Critical Patch Update Juli 2026

Oracle Critical Patch Update Juli 2026

Am Dienstag, den 21.07.2026, hat Oracle das aktuelle Sicherheitsupdate für dieses Quartal veröffentlicht.

Aufgrund des Gefährdungspotenzials empfehlen wir, den aktuellen Sicherheitspatch einzuspielen, wenn die eingesetzte Produktversion betroffen ist. Voraussetzung ist die Freigabe dieses Patches durch den jeweiligen Applikationshersteller.

Insbesondere Systeme, die von außen zugänglich sind, typischerweise Apache/Weblogic Server, sollten auch immer auf dem aktuellen Stand gehalten werden. Uns sind Fälle bekannt, bei denen bekannte Lücken ausgenutzt wurden und mit den kompromittierten Systemen Crypto Mining betrieben wurde.

Dieses Critical Patch Update adressiert 1449 Sicherheitslücken über zahlreiche Produkte und Versionen. Durch die KI-gestützte Analyse konnten derart viele Lücken aufgedeckt werden. Betroffen sind unter anderem die Datenbank, Fusion Middleware, MySQL und der Enterprise Manager. 337 der geschlossenen Lücken stammen aus Komponenten von Drittherstellern, hier wurden 275 Lücken als „High“ oder „Critical“ eingestuft.

Innerhalb der Datenbank sind 15 Lücken geschlossen worden. Die am höchsten bewertete Lücke betrifft das DBMS_CLOUD Package in den Versionen ab 19.3. Diese Lücke ist mit einem Score von 9,9 bewertet worden. Allerdings gibt es dieses Package nur in der Autonomous Database, in anderen Editionen muss es manuell installiert werden. Weitere Lücken betrifft den Connection Manager ab Version 19.3. Diese Lücke ist ohne Authentifizierung von entfernten Rechnern ausnutzbar und hat einen Score von 9,1.

Innerhalb der Fusion Middleware, wozu auch der Weblogic Server gehört, werden 355 Lücken geschlossen, von denen 219 von entfernten Rechnern ohne Authentifizierung auszunutzen sind. 10 Schwachstellen weisen dabei den Höchstwert von 10,0 auf, zahlreiche weitere Lücken haben einen Score von über 9,0. Betroffen sind unter anderem der HTTP Server und der Access Manager.

Auch im Enterprise Manager wurden 27 Lücken geschlossen, von denen 13 von entfernten Rechnern ohne Authentifizierung auszunutzen sind. Zwei dieser Lücken haben einen Score zwischen von 9,8 und betreffen die Base Platform in den Versionen 13.5 und 24.1.

In Java SE wurden 19 Schwachstellen geschlossen, 17 davon können ohne Authentifizierung ausgenutzt werden. Der Höchstwert liegt bei 7,8 und betrifft das GraalVM.

In MySQL gibt es 54 geschlossene Lücken, die höchste Einstufung ist hier 8,5 für eine Schwachstelle in den MySQL Connectors.

Für die Robotron-Energiemarkt-Plattform stehen Einspielung und Test des Juli 2026 Updates noch aus, hier ist derzeit das Oktober 2025 Update für Linux und das Januar 2026 Update für Windows freigegeben.

Das nächste Security Update wird am 20. Oktober 2026 erscheinen.

Weitere Informationen erhalten Sie auch in der Veröffentlichung von Oracle.

Gerne unterstützen wir Sie bei der Planung und Durchführung der Updates!

Kommentare

Keine Kommentare

Kommentar schreiben

* Diese Felder sind erforderlich