News zu Servicewelten

Oracle Critical Patch-Update Q3/2025 schließt aktuelle Schwachstellen

Gestern hat Oracle planmäßig ein um­fas­sen­des Si­cher­heits­up­date ver­öf­fent­licht. Es enthält 309 neue Patches, die sowohl Schwach­stel­len im Oracle-eigenen Code als auch in ein­ge­bet­te­ten Dritt­an­bie­ter-Kom­po­nen­ten schließen. Wie in der Ver­gan­gen­heit betreffen einige der Lücken mehrere Produkte gleichzeitig.

Eine zeitnahe Umsetzung der Si­cher­heits­up­dates reduziert das Risiko von Da­ten­ver­lust, Sys­tem­aus­fäl­len und Image­schä­den erheblich. Damit du den Überblick behältst, haben wir die re­le­van­tes­ten Patches für die bei unseren Kunden ein­ge­setz­ten Produkte zusammengestellt.

Oracle - blk

Oracle MySQL Server

Das aktuelle Critical Patch Update umfasst insgesamt » 40 neue Si­cher­heits­patches für Oracle MySQL. Zu­sätz­lich wurden Updates von Dritt­an­bie­tern in­te­griert. Besonders kritisch: Drei der Si­cher­heits­lü­cken lassen sich ohne vorherige Au­then­ti­fi­zie­rung über das Netzwerk ausnutzen – es sind also keine Be­nut­zer­an­mel­de­da­ten erforderlich.

Oracle Fusion Midd­le­wa­re (WebLogic Server)

In Oracle Fusion Midd­le­wa­re werden mit diesem Patch » 36 neu entdeckte Si­cher­heits­lü­cken ge­schlos­sen, darunter acht gezielte Updates für den WebLogic Server. Besonders kritisch: 22 dieser Schwach­stel­len – vier davon im WebLogic Server – lassen sich ohne Au­then­ti­fi­zie­rung aus der Ferne über das Netzwerk ausnutzen.

Oracle Java SE

Für Oracle Java SE wurden mit diesem Update » 11 neue Si­cher­heits­patches ge­schlos­sen, von denen 10 ohne Au­then­ti­fi­zie­rung aus der Ferne aus­ge­nutzt werden können.

Bei der Bewertung der Risiken ist zu beachten: Die CVSS-Werte setzen voraus, dass Nutzer Java-Applets oder Web-Start-An­wen­dun­gen mit Ad­mi­nis­tra­tor­rech­ten ausführen – wie es unter Windows häufig der Fall ist. Fehlen diese Rechte, etwa unter Solaris oder Linux, stuft CVSS die Aus­wir­kun­gen auf Ver­trau­lich­keit, In­te­gri­tät und Ver­füg­bar­keit lediglich als „niedrig“ ein, was zu einem ge­rin­ge­ren Basiswert führt.

Zur Un­ter­stüt­zung steht der Java Ma­nage­ment Service bereit. Damit lassen sich ver­wund­ba­re Java-Versionen im System iden­ti­fi­zie­ren. Kunden mit Java-SE-Abon­ne­ment oder Oracle-Cloud-Nutzung können den Java Ma­nage­ment Service nutzen, um Java-Lauf­zei­ten zu ak­tua­li­sie­ren und weitere Si­cher­heits­über­prü­fun­gen durchzuführen.

Oracle Database Server

In Oracle-Da­ten­bank­pro­duk­ten werden insgesamt » sechs Schwach­stel­len behoben. Außerdem be­inhal­tet das Patch Update weitere Patches von Dritt­an­bie­tern. Einer dieser Patches ist für reine Client-In­stal­la­tio­nen geeignet, also für In­stal­la­tio­nen, bei denen der Oracle Database Server nicht in­stal­liert ist.

En­ter­pri­se Manager (Cloud Control)

» Eine neu entdeckte Si­cher­heits­lü­cke in Oracle En­ter­pri­se Manager wird mit dem aktuellen Patch behoben. Für reine Client-In­stal­la­tio­nen, bei denen keine En­ter­pri­se-Manager-Kom­po­nen­ten vorhanden sind, ist dieses Update nicht relevant.

Da Oracle En­ter­pri­se Manager auf Kom­po­nen­ten von » Oracle Database und » Oracle Fusion Midd­le­wa­re basiert, empfiehlt Oracle, das Juli-Update 2025 auch auf diese Be­stand­tei­le innerhalb von En­ter­pri­se Manager an­zu­wen­den. Die tat­säch­li­che Ge­fähr­dung hängt dabei von den ein­ge­setz­ten Versionen dieser beiden Produkte ab.

Die folgende Übersicht stellt die wich­tigs­ten In­for­ma­tio­nen noch einmal kompakt dar – inklusive des jeweils höchsten CVSS-Ba­sis­werts pro Produktbereich.

Be­trof­fe­nes Produkt
Anzahl Patches
Remote aus­nutz­bar?
Höchster Base Score
Oracle MySQL Server 
40 
ja (3)
7.8
Oracle Fusion Midd­le­wa­re (WebLogic Server) 
36 
ja (22)
9.8
Oracle Java SE 
11 
ja (10)
8.6
Oracle Database Server 
nein 
8.8
En­ter­pri­se Manager (Cloud Control) 
nein 
8.8

De­tail­lier­te In­for­ma­tio­nen zum aktuellen Critical Patch Update sowie zu früheren Updates und Si­cher­heits­war­nun­gen findest du direkt auf der Oracle-Website:

» Hier geht’s zum Oracle Critical Patch Update Advisory

Oracle hat die nächsten vier Termine für kommende Patch-Ver­öf­fent­li­chun­gen bereits fol­gen­der­ma­ßen angekündigt:

  • 21. Oktober 2025
  • 20. Januar 2026
  • 21. April 2026
  • 21. Juli 2026

Fazit und Empfehlung

Re­gel­mä­ßi­ge Si­cher­heits­up­dates sind ent­schei­dend, um Schwach­stel­len zu be­sei­ti­gen und das Risiko von Cy­ber­an­grif­fen wirksam zu senken. Systeme, die nicht auf dem aktuellen Stand sind, bieten An­griffs­flä­che für unbefugte Zugriffe und Exploits. Darüber hinaus sorgen aktuelle Patches für mehr Sta­bi­li­tät und ver­bes­sern die Per­for­mance der IT-In­fra­struk­tur – was Aus­fall­zei­ten und Störungen deutlich reduziert.

Unsere klare Emp­feh­lung:
Setze auf un­ter­stütz­te Soft­ware­ver­sio­nen und spiele Si­cher­heits­patches zeitnah ein, um deine IT best­mög­lich ab­zu­si­chern. Wenn du dir bei der Relevanz einzelner Updates unsicher bist, helfen wir dir gern weiter. Unser Team steht dir jederzeit beratend und un­ter­stüt­zend zur Seite – von der Bewertung bis zur Umsetzung.

Kennst du schon unseren ASPICON Patch-Management-Service?

Als unser Kunde pro­fi­tierst du von unserem Patch-Ma­nage­ment-Service. Das heißt:

  • Wir in­for­mie­ren dich recht­zei­tig über neue Patches und deren Relevanz für deine Systemlandschaft.
  • Gemeinsam mit dir finden wir einen Weg, deine Systeme re­gel­mä­ßig auf den neuesten Stand zu bringen – selbst­ver­ständ­lich unter Be­rück­sich­ti­gung deiner in­di­vi­du­el­len Rah­men­be­din­gun­gen und mit möglichst geringer Downtime.


Ruf uns gern an, um dich auf unserer Patch­lis­te eintragen zu lassen und deine Systeme optimal zu schützen: +49.371.909515–100

Tom Haberstock, Account Manager / Business Development Manager

Tom
Account Manager bei ASPICON

Tel: +49.371.909515–100

Hier findest du Infos zu den ver­gan­ge­nen » Patch Updates und weitere nützliche Hinweise zum Thema Patchen im All­ge­mei­nen aus unserem News und Insights Bereich.

icon-arrow_right_medium-violet-blue.svg

Share this article

Facebook 
Twitter 
LinkedIn 
XING 
WhatsApp 
Email