Oracle於8月18日發布2026年 8月份關鍵安全修補更新(Critical Security Patch Update,CSPU) ,包含與943項更新程式,相較今年 上一次CSPU (6月份發布)的245項更新程式,修補規模一口氣增加近4倍。資安業者 Tenable進一步分析指出 ,這次CPSU包含925個漏洞,其中將近一半的更新程式(共466項),都涉及無需身分驗證即可透過網路發動攻擊的漏洞。
在8月份CSPU修補的漏洞中,包含151個重大等級漏洞,最嚴重的是3個CVSS評分達10.0分的漏洞,分別屬於Oracle Internet Directory,以及Oracle Hyperion Data Relationship Management與Hyperion Financial Management,用户應優先修補這些漏洞。
而從產品線分佈來看,這次CSPU涵蓋23個產品家族,以包含的更新程式數量來看,比重最高的是Oracle Fusion Middleware與Oracle Hyperion,兩者都有262項更新程式,合計佔全部更新程式55.5%;數量排名第三的是Oracle E-Business Suite,一共有120項更新程式,佔總數12.6%。