Critical Patch Update di Oracle
What it means
Oracle ha rilasciato un Critical Patch Update di settembre che include 97 vulnerabilità critiche e 485 ad alta gravità. Le vulnerabilità riguardano diversi prodotti, tra cui Oracle Application Testing Suite, Oracle Commerce, Oracle Communications, Oracle Financials e Oracle Identity Manager. Si consiglia di applicare le patch disponibili per mitigare i rischi. Non è stato segnalato sfruttamento attivo in rete.
Why it matters
Le vulnerabilità critiche potrebbero consentire attacchi di tipo Security Restriction Bypass, permettendo agli aggressori di eludere controlli di sicurezza e accedere a dati sensibili. Per le PMI italiane, la mancanza di patch potrebbe portare a violazioni di dati e interruzioni operative.
Recommended actions
- Applicare immediatamente le patch disponibili per tutti i prodotti Oracle
- Verificare le versioni correnti di tutti i sistemi Oracle e applicare le patch necessarie
- Ridurre l'esposizione di prodotti Oracle non necessari
- Implementare controlli di accesso rigorosi e monitorare le attività utente
- Eseguire un audit delle credenziali e delle autorizzazioni
- Configurare regole di rilevamento di accessi anomali e comportamenti sospetti
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità
- Miglioramento della protezione contro attacchi di tipo Security Restriction Bypass
- Aumento della conformità alle normative di sicurezza
- Minimizzazione del rischio di interruzione operativa
Text acquired from the source
Oracle ha rilasciato il Critical Patch Update di settembre che mira a correggere numerose vulnerabilità su più prodotti, di cui 97 con gravità “critica” e 485 con gravità “alta”.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 16/09/2026 13:01
- MITRE ATT&CK
- T1552, T1078
- Classification
- Critical
- Stated country
- IT