關閉選單
Oracle 將於 2025 年 7 月修復 200 個漏洞

Oracle 在 2025 年 7 月關鍵補丁更新 (CPU) 中發布了 309 個新的安全補丁,其中包括 127 個針對無需身份驗證即可遠端利用的漏洞的修復程序。與四月一樣,Oracle Communications 收到的安全修復數量最多。本月,Oracle 發布了 84 個補丁,其中 50 個補丁解決了無需身份驗證即可遠端利用的缺陷。雖然這些問題的嚴重程度等級均為“嚴重”,但其中 51 個漏洞的嚴重程度等級為“高”。

Oracle 一直忙於解決 MySQL 中的大量漏洞(40 個安全性修補程式,包括 3 個可遠端利用的未經驗證的漏洞)、Fusion Middleware(36 個,其中 22 個)以及 Communications Applications(29 個,其中 1 個)。金融服務應用程式收到了 18 個安全修補程式(其中 13 個針對可遠端利用、未經身份驗證的漏洞),Java SE 收到了 11 個(10 個),零售應用程式收到了 11 個(8 個),電子商務套件收到了 9 個(3 個),供應鏈收到了 8 個(所有漏洞均可遠端利用,無需驗證)。

Oracle 針對 PeopleSoft(7 - 3 個可由遠端、未經身份驗證的攻擊者利用的漏洞)、虛擬化(7 - 0)、Siebel CRM(6 - 5)、公用事業應用程式(6 - 5)、資料庫伺服器(6 - 0)、GoldenGate(5 - 2)、分析(5 - 2)、資料庫伺服器(6 - 0)、GoldenGate(5 - 2)、分析(5 - 2)、Hyperion(4 - 31) 2)、建築和工程(2 - 0)和 JD Edwards(2 - 0)發布了較少數量的補丁。
客戶應盡快套用補丁,因為已知威脅行為者已經利用了 Oracle 漏洞,而這些漏洞的修復已發布但尚未套用。

 

資料來源:https://www.securityweek.com/oracle-patches-200-vulnerabilities-with-july-2025-cpu/