Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Oracle, Eylül 2026 Güvenlik Güncellemesiyle 800'den Fazla Açığı Kapattı

16 Eylül 20261 dk okuma24 okunma

Oracle, Eylül 2026 Kritik Güvenlik Yama Güncellemesi kapsamında 673 yeni güvenlik yaması yayınlayarak 800'den fazla zafiyeti çözüme kavuşturdu. Söz konusu güncellemeler, 17 farklı risk matrisi üzerinde 672 benzersiz CVE kodunu kapsarken, ek yamalarla 130'dan fazla ilave zafiyetin daha giderildiği belirtildi. Bu zafiyetlerin 100'den fazlası kritik seviyede değerlendirilirken, 240'tan fazlasının kimlik doğrulaması gerektirmeden uzaktan sömürülebilir olduğu tespit edildi.

Güncelleme paketinde en büyük payı 159 yama ile Oracle E-Business Suite alırken, bu yamalardan 19'unun kimlik doğrulaması olmadan uzaktan saldırılara açık olduğu bildirildi. Üçüncü sırada yer alan Hyperion için ise 50'si uzaktan sömürülebilir olmak üzere toplam 102 yama kullanıma sunuldu.

Söz konusu paket içerisinde Siebel CRM, Analytics, Communications, Commerce, Supply Chain, Virtualization ve PeopleSoft gibi çok sayıda ürün grubu için de kapsamlı iyileştirmeler yer alıyor. Özellikle Communications güncellemeleri, bünyesindeki yamaların yarısının 125'ten fazla ek CVE kodunu çözmesiyle öne çıkıyor. Database Server, Java SE ve Enterprise Manager gibi temel altyapı bileşenleri de bu ayki güvenlik döngüsünden nasibini alan diğer kritik ürünler arasında bulunuyor.

Oracle, bu zafiyetlerin herhangi birinin halihazırda aktif olarak sömürüldüğüne dair bir bilgi paylaşmadı. Ancak şirket, tehdit aktörlerinin ürünlerindeki açıkları düzenli olarak hedef aldığını vurgulayarak, müşterilerinin desteklenen sürümlerde kalmalarını ve güvenlik yamalarını gecikmeksizin uygulamalarını şiddetle tavsiye ediyor. Geçmiş vakalarda, hedeflenen müşterilerin mevcut yamaları uygulamaması nedeniyle saldırıların başarılı olduğu hatırlatılıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: SecurityWeek