Oracle 9月关键补丁上线!672个漏洞要命级别不少,企业这次千万别拖

62086402419528

9月15日,Oracle发布了9月份关键安全修补更新(CSPU)。这轮更新一共提供673个安全修补程序,合计修补672个资安漏洞。对比8月份CSPU的943个更新数量,本次规模明显收缩,约少了三分之一,但“少不代表轻”,因为漏洞的严重程度分布仍需要企业高度重视。

根据长期漏洞管理解决方案厂商Tenable的分析,此次Oracle覆盖其17种应用系统进行修补,共涉及672个CVEs。其中,重大(Critical)等级有104个,占比15.5%;高风险(High)等级高达503个,占比74.7%。也就是说,绝大多数漏洞都落在高等级区间,攻击面一旦被利用,影响范围可能从单点应用扩展到整套业务链。

从具体受影响的应用来看,Oracle E-Business Suite(EBS)是本次“漏洞最多”的阵营,统计到159个漏洞;其次是Oracle Fusion Middleware,共发现153个。对于那些无需通过身份验证、即可进行远端利用的弱点,Oracle Fusion Middleware同样表现突出,计有78个此类问题位居首位;Oracle Hyperion与Oracle Siebel CRM分别还有50个和26个相关漏洞。

这类“可直接远端利用”的漏洞往往意味着攻击者不必先绕过登录门槛,就可能快速尝试入侵或投递恶意代码。因此,安全团队除了关注补丁清单本身,更需要同步核对自身是否启用了相关组件、是否存在暴露于公网的服务、以及补丁在测试环境的兼容性验证进度。

建议企业尽快制定补丁落地计划:优先处理重大与高风险漏洞对应的关键业务系统,安排窗口期完成安装与重启;同时结合日志监控与漏洞扫描结果复核暴露面,确保不因“跟不上节奏”而让已知风险被迅速武器化。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注