Sicherheit & Cyberabwehr

Oracle schließt im September über 650 Sicherheitslücken

16.09.2026 2 Min. Lesezeit
Alle Artikel

Oracle hat zur Monatsmitte den vierteljährlichen Patchday veröffentlicht, den das Unternehmen Critical Security Patch Update (CSPU) nennt. Insgesamt stellen die Entwickler 673 Software-Patches für zahlreiche Produkte aus dem Oracle-Portfolio bereit.

IT-Verantwortliche sollten die Patchday-Übersicht genau prüfen und abgleichen, ob die eigene Umgebung betroffene Produkte einsetzt. Einige der Lücken erfordern rasche Aufmerksamkeit, da Oracle sie als kritisches Risiko einstuft. Angreifer könnten darüber größeren Schaden anrichten, was sich durch zeitnahes Einspielen der Updates verhindern lässt.

Kritische Lücken in zahlreichen Produkten

Mit einem kritischen CVSS-Wert bewertete Sicherheitslücken betreffen unter anderem die Oracle Application Testing Suite, Oracle Communications Unified Assurance, Oracle Applications Framework, Oracle Document Management and Collaboration, den Oracle Mobile Application Server, die Oracle Enterprise Manager Base Platform sowie Oracle Enterprise Manager for Fusion Middleware. Auch Oracle Access Manager, Oracle Forms, Oracle Internet Directory, Oracle Platform Security for Java, der Oracle WebLogic Server, Oracle WebCenter Portal und Oracle WebCenter Sites sind betroffen, ebenso die Service Delivery Platform, Oracle Data Integrator, der Oracle Identity Manager samt zugehörigem Connector, Oracle WebCenter Enterprise Capture und der Oracle Managed File Transfer. Weitere kritische Lücken stecken in Oracle Business Intelligence Enterprise Edition, Oracle BI Publisher, Oracle Hyperion Financial Management, Oracle Hyperion Data Relationship Management, mehreren Siebel-Produkten sowie in Oracle Product Lifecycle Analytics und Oracle Agile PLM.

Auch zahlreiche hochriskante Lücken

Neben den kritischen Schwachstellen stuft Oracle zahlreiche weitere Lücken als hochriskant ein. Admins sollten auch diese Updates nicht aufschieben, um die Angriffsfläche der eigenen IT-Landschaft möglichst gering zu halten. Im August hatte Oracles vorheriger CSPU-Termin mit fast 1.000 geschlossenen Schwachstellen einen deutlich größeren Umfang, das nächste reguläre Oracle Critical Patch Update (CPU) steht turnusgemäß im Oktober 2026 an.