Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

У Oracle случился свой собственный «баг-апокалипсис»

Дата публикации: 24-07-2026 08:33:17

Oracle устранила критическую уязвимость и еще 1448 проблем в своих продуктах.

Основное содержимое страницы с новостью.

Oracle устранила критическую уязвимость и еще 1448 проблем в своих продуктах.

Промедление с июльскими обновлениями Oracle может оставить корпоративную систему входа открытой для атаки без пароля и действий пользователя. Самая опасная уязвимость CVE-2026-60358 скрывается в механизме аутентификации Oracle Access Manager. Атакующему достаточно сетевого доступа по HTTP, сложные условия или предварительная авторизация не требуются. Ошибка получила максимальную оценку 10 баллов из 10 и создает риск полной компрометации конфиденциальности, целостности и доступности системы. Проблема затрагивает Oracle Access Manager 12.2.1.4.0 и 14.1.2.1.0.

Критическая брешь вошла в крупнейшее за последнее время обновление безопасности Oracle. Июльский пакет содержит 1449 новых исправлений для десятков корпоративных продуктов. Патчи закрывают ошибки как в собственном коде Oracle, так и во встроенных сторонних компонентах. Компания напоминает, что обновления обычно имеют накопительный характер, но свежий бюллетень описывает только изменения, добавленные после предыдущего выпуска.

Больше всего исправлений получила Oracle E-Business Suite. Для платформы подготовили 410 патчей, причем 45 уязвимостей допускают удаленную атаку без учетной записи. Следом идет Oracle Fusion Middleware с 355 исправлениями. В 219 случаях злоумышленнику также не нужна авторизация. Для PeopleSoft выпустили 84 патча, для семейства Database Products 72, для MySQL 54, для Siebel CRM 45, а для Oracle Commerce 39.

Непосредственно Oracle Database Server получил 15 новых исправлений. Шесть закрытых уязвимостей можно было атаковать по сети без учетных данных, а три патча предназначены в том числе для клиентских установок без сервера базы данных. Oracle Java SE получила 19 исправлений, из которых 17 относятся к удаленно эксплуатируемым проблемам без аутентификации. Обновление охватывает поддерживаемые ветки Java 8, 11, 17, 21, 25 и 26, а также несколько версий GraalVM.

Среди наиболее опасных проблем встречаются уязвимости с оценками 9,8 и 9,9 балла. Критические ошибки обнаружены в PeopleSoft, TimesTen In-Memory Database, Oracle Commerce, Application Testing Suite, Primavera, гостиничных и розничных решениях. Многие атаки не требуют пароля, взаимодействия с пользователем или сложной подготовки. Успешная эксплуатация отдельных брешей позволяет похищать и изменять данные, нарушать работу сервисов или полностью компрометировать уязвимый компонент.

Значительная часть исправлений связана со сторонними библиотеками, которые Oracle поставляет вместе со своими продуктами. В таблицах регулярно встречаются Apache Log4j, Netty, Spring Framework, Apache Kafka, OpenSSL, urllib3, Jackson и другие распространенные компоненты. Поэтому защищенная версия отдельной библиотеки в системе еще не гарантирует, что уязвимая копия не осталась внутри корпоративного приложения Oracle.

Компания отдельно предупредила о реальных попытках атаковать уязвимости, для которых патчи уже давно доступны. В некоторых случаях злоумышленники добились успеха только потому, что владельцы систем не установили выпущенные обновления. Oracle рекомендует использовать поддерживаемые версии продуктов и не откладывать установку исправлений.

Первую версию июльского бюллетеня Oracle опубликовала 21 июля 2026 года. Уже 23 июля компания выпустила вторую редакцию и уточнила перечень затронутых версий Oracle Access Manager и Oracle E-Business Suite. Администраторам следует заново проверить матрицы рисков, даже если предварительную оценку инфраструктуры проводили сразу после выхода обновления. В первую очередь патчи нужны системам аутентификации, доступным из интернета серверам и приложениям, где перечисленные уязвимости допускают атаку без учетных данных.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
11434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris014.1525-07-2026
2В Орловской области обломки БПЛА нанесли ущерб частному домовладению0018-07-2025
3В работе ChatGPT произошли сбои015.2625-07-2026
4В Орловской области обломки БПЛА повредили предприятие и два частных дома0011-07-2025
5В Новгородской области объявили угрозу БПЛА0507-07-2026
6CNBC: личные данные некоторых пользователей Amazon по ошибке оказались в открытом доступе0022-11-2018
7Эксперты: к сбоям в работе сайтов и приложений привели проблемы Facebook0005-10-2021
8В Новгородской области объявили опасность БПЛА0505-07-2026
9Авария на теплосети в Хабаровске привела к закрытию детского сада0014-02-2019

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 18.17. Источник: www.securitylab.ru.