本季度的Oracle關鍵補丁更新(CPU)提供了創紀錄的276個漏洞的修復,其中包含高達19個CVSS 3.0評分為9.8的漏洞,所有這些漏洞都可遠程利用而無需身份驗證。
7月Oracle修復的漏洞完敗1月份創下的248個記錄。如今,這批漏洞已經被很好地修復,其中包含159個可被遠程利用而無需身份驗證的漏洞。
ERPScan的研究團隊在博客中指出,本季度Oracle關鍵補丁更新修復了影響Oracle最關鍵業務應用的漏洞。這些應用包括Oracle E-Business Suite、Oracle Fusion Middleware、Oracle PeopleSoft、Oracle Retail應用、Oracle JD Edwards、Oracle Supply Chain產品以及Oracle數據庫服務器。約43%(121個)補丁更新修復了這些產品中的漏洞,此外,約71%的漏洞可被遠程利用而無需身份驗證。
根據ERPScan研究團隊表示,本次CPU創紀錄的補丁修復幾乎是平均每季度Oracle CPU發布補丁的2.5倍。這一趨勢表明,Oracle產品中發現和解決的問題數量一直在增加。