当前位置: 首页 > news >正文

Oracle 2025年1月关键补丁更新深度解析

Oracle 2025年1月关键补丁更新公告

描述

关键补丁更新是针对多个安全漏洞的补丁集合。这些补丁修复了Oracle代码和Oracle产品中包含的第三方组件中的漏洞。这些补丁通常是累积性的,但每个公告仅描述自上一个关键补丁更新公告以来新增的安全补丁。

Oracle持续收到关于恶意利用已发布安全补丁漏洞的报告。在某些情况下,攻击之所以成功是因为目标客户未能应用可用的Oracle补丁。因此,Oracle强烈建议客户保持在主动支持的版本上,并立即应用关键补丁更新安全补丁。

此关键补丁更新包含以下产品系列的318个新安全补丁。

受影响产品和补丁信息

此关键补丁更新解决的安全漏洞影响以下列出的产品。

受影响产品和版本

受影响产品和版本 补丁可用性文档
Enterprise Manager for MySQL Database, version 13.5.2.0.0 Oracle Enterprise Manager
JD Edwards EnterpriseOne Orchestrator, versions prior to 9.2.9.2 JD Edwards
MySQL Server, versions 8.0.40 and prior, 8.4.3 and prior, 9.0.1 and prior, 9.1.0 and prior MySQL
Oracle Database Server, versions 19.1, 19.3-19.25, 21.3-21.16, 23.4-23.6 Database
Oracle Java SE, versions 8u431, 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1 Java SE
Oracle WebLogic Server, versions 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 Fusion Middleware

风险矩阵内容

风险矩阵仅列出此公告相关补丁新解决的安全漏洞。之前安全补丁的风险矩阵可在之前的关键补丁更新公告和警报中找到。

安全漏洞使用CVSS 3.1版本进行评分。Oracle对每个关键补丁更新解决的安全漏洞进行分析,风险矩阵和相关文档提供了利用漏洞所需条件的信息。

解决方案

由于成功攻击构成的威胁,Oracle强烈建议客户尽快应用关键补丁更新安全补丁。在应用关键补丁更新补丁之前,可以通过阻止攻击所需的网络协议来降低成功攻击的风险。

支持的版本

通过关键补丁更新程序发布的补丁仅提供给在终身支持政策的Premier Support或Extended Support阶段覆盖的产品版本。

致谢

Oracle感谢以下人员或组织向Oracle报告了此关键补丁更新解决的安全漏洞:

  • Ahmed Shah of Malleum
  • Alex Warren of Softsource vBridge
  • Jie Liang of WingTecher Lab of Tsinghua University
  • 以及其他安全研究人员

后续计划

关键补丁更新在1月、4月、7月和10月的第三个星期二发布。接下来的四个日期是:

  • 2025年4月15日
  • 2025年7月15日
  • 2025年10月21日
  • 2026年1月20日

各产品风险矩阵摘要

Oracle数据库产品

包含10个新安全补丁,其中:

  • 5个用于Oracle数据库产品
  • 2个用于Oracle GoldenGate
  • 1个用于Oracle Application Express
  • 1个用于Oracle REST Data Services
  • 1个用于Oracle Secure Backup

Oracle通信产品

包含85个新安全补丁,其中59个可能无需身份验证即可远程利用。

Oracle融合中间件

包含22个新安全补丁,其中18个可能无需身份验证即可远程利用。

Oracle MySQL

包含39个新安全补丁,其中4个可能无需身份验证即可远程利用。

Oracle Java SE

包含2个新安全补丁,其中1个可能无需身份验证即可远程利用。

更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.zskr.cn/news/55349.html

相关文章:

  • 高松灯和大石头的故事
  • 2025 11月 易上手建站工具指南:实用性和难点解决分析
  • 2025年EVA废料优质厂家权威推荐榜单:EVA造粒/EVA颗粒/EVA再生造粒料源头厂家精选
  • 2025 初中一对一教育机构口碑排名:高性价比靠谱名单 + 权威测评排行榜
  • 【PCIE725G 】基于 PCIe x16 总线架构的 JFM9VU9P FPGA 高性能数据预处理平台(100%国产化)
  • 2025年疏浚船优质厂家权威推荐榜单:绞吸船/挖沙船/清淤船源头厂家精选
  • 2025 年 11 月高温老化房厂家推荐排行榜,老化室/高温房/熟化房/固化房/恒温恒湿室/恒温房,专业定制与稳定性能深度解析
  • ORACLE故障恢复:启用与禁用事务的并行恢复
  • Qiling使用速记
  • requests-html在风险管理中的应用:风险数据采集与评估报告 - 详解
  • ai-answer
  • 2025 年 11 月纯化水设备厂家推荐排行榜,生物制药纯化水设备,医疗器械纯化水设备,食品纯化水设备,化妆品纯化水设备,制药纯化水设备公司推荐
  • 火山引擎多模态数据湖,破解智能驾驶数据处理瓶颈
  • 2025年交通安全国际学术会议(ICTS 2025)
  • 国王游戏
  • 11.18题解
  • 视频汇聚平台EasyCVR添加设备提示成功,但平台不展示设备的原因排查
  • 2025年车载精酿啤酒设备实力厂家权威推荐榜单:二手精酿啤酒设备/小型精酿啤酒设备/德国精酿啤酒设备源头厂家精选
  • 小波自适应去噪在脑电信号处理MATLAB仿真实现
  • 2025年胶辊硫化罐直销厂家权威推荐榜单:立式硫化罐/硫化罐密封圈/翻新轮胎硫化罐源头厂家精选
  • 基于STM32微控制器的直流无刷电机(BLDC)控制程序实现
  • 素数与素数筛
  • oop-实验3 - fg
  • 2025一对一教育机构口碑排行榜:最新家教辅导平台深度解析
  • 火山引擎Data Agent赋能金融行业,打造智能投顾与精准营销新范式
  • 2025年涡轮球阀pvdf管生产厂家权威推荐榜单:涡轮蝶阀pvdf管/涡轮蝶阀pvdf管/热熔球阀pvdf管源头厂家精选
  • 面向对象程序设计—第一章作业总结
  • 2025年北京高压配电室检测公司权威推荐榜单:北京配电室检测项目/北京配电室加载检测/北京配电室防雷检测服务机构精选
  • 2025 电加热器厂家最新推荐排行榜:实力制造商深度解析,覆盖多场景加热设备优质解决方案
  • 技术筑牢供应链安全防线:从全链路防控到体系化治理