Oracle Critical Patch Update Oktober 2025
Am Dienstag, den 21.10.2025, hat Oracle das aktuelle Sicherheitsupdate für dieses Quartal veröffentlicht.
Aufgrund des Gefährdungspotenzials empfehlen wir, den aktuellen Sicherheitspatch einzuspielen, wenn die eingesetzte Produktversion betroffen ist. Voraussetzung ist die Freigabe dieses Patches durch den jeweiligen Applikationshersteller.
Insbesondere Systeme, die von außen zugänglich sind, typischerweise Apache/Weblogic Server, sollten auch immer auf dem aktuellen Stand gehalten werden. Uns sind Fälle bekannt, bei denen bekannte Lücken ausgenutzt wurden und mit den kompromittierten Systemen Crypto Mining betrieben wurde.
Dieses Critical Patch Update adressiert 374 Sicherheitslücken über zahlreiche Produkte und Versionen. Betroffen sind unter anderem die Datenbank, Fusion Middleware, MySQL und der Enterprise Manager. 298 der geschlossenen Lücken stammen aus Komponenten von Drittherstellern, hier wurden 166 Lücken als „High“ oder „Critical“ eingestuft.
Innerhalb der Datenbank sind 6 Lücken geschlossen worden. Die davon am höchsten bewerteten Lücken betrifft das mit der Datenbank in den Versionen ab 21.3 und 23.4 ausgelieferte Python. Diese Lücke ist mit einem Score von 7,3 bewertet worden. Zwei der Lücken ist von entfernten Rechnern ohne Authentifizierung auszunutzen.
Innerhalb der Fusion Middleware, wozu auch der Weblogic Server gehört, werden 20 Lücken geschlossen, von denen 17 von entfernten Rechnern ohne Authentifizierung auszunutzen sind. 2 Schwachstellen weisen dabei den Höchstwert von 9,8 auf. Betroffen sind der Identity Manager und die Oracle Outside In Technology.
Auch im Enterprise Manager wurden drei Lücken geschlossen, von denen zwei von entfernten Rechnern ohne Authentifizierung auszunutzen sind. Diese beiden Lücken haben einen Score von 7,5 und betreffen die Application Testing Suite in den Versionen 12.2.1.4, 14.1 und 14.2 sowie den Enterprise Manager for Fusion Middleware in den Versionen 13.5 und 24.1.
In Java SE wurden 5 Schwachstellen geschlossen, alle können ohne Authentifizierung ausgenutzt werden. Der Höchstwert liegt bei 7,5 und betrifft das Networking.
In MySQL gibt es 18 geschlossene Lücken, die höchste Einstufung ist hier 9,8 für Schwachstellen in der MySQL Workbench.
Für die Robotron-Energiemarkt-Plattform stehen Einspielung und Test des Oktober 2025 Updates noch aus, hier ist derzeit das April 2025 Update für Windows und Linux freigegeben.
Das nächste Security Update wird am 20. Januar 2026 erscheinen.
Weitere Informationen erhalten Sie auch in der Veröffentlichung von Oracle.
Gerne unterstützen wir Sie bei der Planung und Durchführung der Updates!
Kommentare
Keine Kommentare