Oracle發布2026年6月關鍵安全修補更新,共修補243項漏洞,含多項CVSS滿分重大漏洞

Oracle於6月16日發布 2026年6月份關鍵安全修補更新(Critical Security Patch Update,CSPU) ,共發布245項更新程式,修補243項漏洞,包括122項重大漏洞,影響範圍包括中介軟體、身分識別、企業應用、虛擬化等11個產品家族。

Oracle這次更新涉及的產品線中,比重最大的是Oracle Fusion Middleware,一共有106項更新程式,佔所有更新程式總數43%,其次是Oracle E-Business Suite與Oracle JD Edwards,分別有55項與20項更新程式。資安業者 Tenable進一步分析指出 ,這次發布的245項更新程式中,大約40%(共100項)都無需身份驗證即可透過網路發動攻擊。

而在這次Oracle修補的漏洞中,最嚴重的是CVSS嚴重性評分達10.0分的11項重大漏洞,其中Oracle Fusion Middleware產品線就佔10項,例如影響Oracle Coherence的CVE-2026-35308與CVE-2026-35307,影響Oracle WebCenter Enterprise Capture的CVE-2026-46778與CVE-2026-46781,還有影響Oracle WebCenter Portal的CVE-2026-46803與CVE-2026-46846等。另一項CVSS 10.0的漏洞,則是涉及Oracle Solaris作業系統遠端管理常駐程式Remote Administration Daemon的CVE-2026-46978。

除了這次修補的新漏洞外,Oracle在公告中也提醒用户,針對稍早在6月10日揭露、並已遭駭客實際利用的Oracle PeopleSoft PeopleTools重大漏洞CVE-2026-35273 ,這次發布的PeopleSoft修補程式也已涵蓋這項漏洞,建議用户立即更新,以降低風險。