News zu Servicewelten

Oracle Critical Patch Update Juli 2026: 1.449 Si­cher­heits­up­dates veröffentlicht

Oracle hat am 21. Juli 2026 das dritte Critical Patch Update des Jahres ver­öf­fent­licht. Besonders betroffen ist diesmal erneut die Oracle Fusion Midd­le­wa­re mit 355 Si­cher­heits­up­dates – darunter mehrere Schwach­stel­len mit dem maximalen CVSS-Score von 10.0. Insgesamt enthält das Juli-CPU » 1.449 Si­cher­heits­up­dates.

Wie bei jedem Critical Patch Update empfiehlt Oracle, die be­reit­ge­stell­ten Updates zeitnah ein­zu­spie­len. Viele der behobenen Schwach­stel­len können über das Netzwerk aus­ge­nutzt werden – teilweise sogar ohne vorherige Authentifizierung.

Welche Oracle-Produkte sind besonders betroffen und wo besteht der größte Hand­lungs­be­darf? Um dir die Ein­ord­nung zu er­leich­tern, haben wir die wich­tigs­ten In­for­ma­tio­nen zu den re­le­van­ten Oracle-Lösungen kompakt zu­sam­men­ge­fasst. Die an­schlie­ßen­de Übersicht der CVSS Base Scores un­ter­stützt dich dabei, die Kri­ti­k­ali­tät der Schwach­stel­len besser zu bewerten.

Oracle - blk

Oracle Fusion Midd­le­wa­re (WebLogic Server)

Mit » 355 Si­cher­heits­up­dates weist die Oracle Fusion Midd­le­wa­re erneut die höchste Anzahl an behobenen Schwach­stel­len auf. Davon sind 219 Si­cher­heits­lü­cken remote ohne Au­then­ti­fi­zie­rung aus­nutz­bar. Besonders kritisch sind mehrere Schwach­stel­len mit dem maximalen CVSS-Score von 10.0, die zeitnah behoben werden sollten.

Oracle MySQL Server

Im Bereich Oracle MySQL werden » 54 Si­cher­heits­lü­cken ge­schlos­sen. Neun davon sind remote und ohne Au­then­ti­fi­zie­rung an­greif­bar. Der höchste Base Score liegt bei CVSS 8.5.

En­ter­pri­se Manager (Cloud Control)

Auch der Oracle En­ter­pri­se Manager erhält im Juli-CPU » 27 Si­cher­heits­up­dates. 13 Schwach­stel­len gelten als remote ohne Au­then­ti­fi­zie­rung aus­nutz­bar. Die höchste Ri­si­ko­be­wer­tung liegt bei CVSS 9.8. Oracle weist außerdem darauf hin, dass En­ter­pri­se Manager zu­sätz­lich von be­trof­fe­nen Oracle Database- und Fusion Midd­le­wa­re-Kom­po­nen­ten abhängen kann.

Oracle Java SE

Für Oracle Java SE ver­öf­fent­licht Oracle » 19 Si­cher­heits­up­dates. 17 Schwach­stel­len können ohne Au­then­ti­fi­zie­rung über das Netzwerk aus­ge­nutzt werden. Der höchste CVSS-Wert beträgt 7.8. Betroffen sind die un­ter­stütz­ten Versionen Java SE 8, 11, 17, 21, 25 und 26.

Oracle Database Server

Für den Oracle Database Server stellt Oracle » 15 Si­cher­heits­up­dates bereit. Sechs Schwach­stel­len können über das Netzwerk ohne vorherige Au­then­ti­fi­zie­rung aus­ge­nutzt werden. Drei der Patches sind auch für Client-Only-In­stal­la­tio­nen relevant. Die kri­tischs­te Schwach­stel­le erreicht einen CVSS-Score von 9.9. Betroffen sind unter anderem Oracle Database 19c, 21c und 23ai.

Die folgende Übersicht stellt die wich­tigs­ten In­for­ma­tio­nen noch einmal kompakt dar – inklusive des jeweils höchsten CVSS-Ba­sis­werts pro Produktbereich.

Be­trof­fe­nes Produkt
Anzahl Patches
Remote aus­nutz­bar?
Höchster Base Score
Oracle Fusion Midd­le­wa­re (WebLogic Server) 
355 
ja (219)
10.0
Oracle MySQL Server 
54 
ja (9)
8.5
En­ter­pri­se Manager (Cloud Control) 
27 
ja (13)
9.8
Oracle Java SE 
19 
ja (17)
7.8
Oracle Database Server 
15 
ja (6)
9.9

De­tail­lier­te In­for­ma­tio­nen zum aktuellen Critical Patch Update sowie zu früheren Updates und Si­cher­heits­war­nun­gen findest du in den » Oracle Security Alerts.

Zur optimalen Planung hat Oracle die nächsten Termine für kommende Patch-Ver­öf­fent­li­chun­gen bereits angekündigt:

  • 20. Oktober 2026
  • 19. Januar 2027
  • 20. April 2027
  • 20. Juli 2027

Fazit und Empfehlung

Mit 1.449 Si­cher­heits­up­dates un­ter­streicht das Oracle Critical Patch Update Juli 2026 die Bedeutung eines kon­se­quen­ten Patch-Ma­nage­ments. Ins­be­son­de­re Un­ter­neh­men, die Oracle Fusion Midd­le­wa­re, Oracle Database, MySQL, Java SE oder den En­ter­pri­se Manager einsetzen, sollten die be­reit­ge­stell­ten Updates zeitnah bewerten und einspielen.

Du möchtest wissen, welche Patches für deine Oracle-Umgebung relevant sind oder benötigst Un­ter­stüt­zung bei Planung und Durch­füh­rung des Updates? Wir un­ter­stüt­zen dich gerne.

Kennst du schon unseren ASPICON Patch-Management-Service?

Als unser Kunde pro­fi­tierst du von unserem Patch-Ma­nage­ment-Service. Das heißt:

  • Wir in­for­mie­ren dich recht­zei­tig über neue Patches und deren Relevanz für deine Systemlandschaft.
  • Gemeinsam mit dir finden wir einen Weg, deine Systeme re­gel­mä­ßig auf den neuesten Stand zu bringen – selbst­ver­ständ­lich unter Be­rück­sich­ti­gung deiner in­di­vi­du­el­len Rah­men­be­din­gun­gen und mit möglichst geringer Downtime.


Ruf uns gern an, um dich auf unserer Patch­lis­te eintragen zu lassen und deine Systeme optimal zu schützen: +49.371.909515–100

Marcel Heinrich - Account Manager ASPICON

Marcel
Senior Account Manager bei ASPICON

Tel: +49.371.909515–100

Hier findest du Infos zu den ver­gan­ge­nen » Patch Updates und weitere nützliche Hinweise zum Thema Patchen im All­ge­mei­nen aus unserem News und Insights Bereich.

icon-arrow_right_medium-violet-blue.svg

Share this article

Facebook 
Twitter 
LinkedIn 
XING 
WhatsApp 
Email