Oracle 2025年1月关键补丁更新深度解析

news/2025/11/20 16:30:42/文章来源:https://www.cnblogs.com/qife122/p/19247584

Oracle 2025年1月关键补丁更新公告

描述

关键补丁更新是针对多个安全漏洞的补丁集合。这些补丁修复了Oracle代码和Oracle产品中包含的第三方组件中的漏洞。这些补丁通常是累积性的,但每个公告仅描述自上一个关键补丁更新公告以来新增的安全补丁。

Oracle持续收到关于恶意利用已发布安全补丁漏洞的报告。在某些情况下,攻击之所以成功是因为目标客户未能应用可用的Oracle补丁。因此,Oracle强烈建议客户保持在主动支持的版本上,并立即应用关键补丁更新安全补丁。

此关键补丁更新包含以下产品系列的318个新安全补丁。

受影响产品和补丁信息

此关键补丁更新解决的安全漏洞影响以下列出的产品。

受影响产品和版本

受影响产品和版本 补丁可用性文档
Enterprise Manager for MySQL Database, version 13.5.2.0.0 Oracle Enterprise Manager
JD Edwards EnterpriseOne Orchestrator, versions prior to 9.2.9.2 JD Edwards
MySQL Server, versions 8.0.40 and prior, 8.4.3 and prior, 9.0.1 and prior, 9.1.0 and prior MySQL
Oracle Database Server, versions 19.1, 19.3-19.25, 21.3-21.16, 23.4-23.6 Database
Oracle Java SE, versions 8u431, 8u431-perf, 11.0.25, 17.0.13, 21.0.5, 23.0.1 Java SE
Oracle WebLogic Server, versions 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 Fusion Middleware

风险矩阵内容

风险矩阵仅列出此公告相关补丁新解决的安全漏洞。之前安全补丁的风险矩阵可在之前的关键补丁更新公告和警报中找到。

安全漏洞使用CVSS 3.1版本进行评分。Oracle对每个关键补丁更新解决的安全漏洞进行分析,风险矩阵和相关文档提供了利用漏洞所需条件的信息。

解决方案

由于成功攻击构成的威胁,Oracle强烈建议客户尽快应用关键补丁更新安全补丁。在应用关键补丁更新补丁之前,可以通过阻止攻击所需的网络协议来降低成功攻击的风险。

支持的版本

通过关键补丁更新程序发布的补丁仅提供给在终身支持政策的Premier Support或Extended Support阶段覆盖的产品版本。

致谢

Oracle感谢以下人员或组织向Oracle报告了此关键补丁更新解决的安全漏洞:

  • Ahmed Shah of Malleum
  • Alex Warren of Softsource vBridge
  • Jie Liang of WingTecher Lab of Tsinghua University
  • 以及其他安全研究人员

后续计划

关键补丁更新在1月、4月、7月和10月的第三个星期二发布。接下来的四个日期是:

  • 2025年4月15日
  • 2025年7月15日
  • 2025年10月21日
  • 2026年1月20日

各产品风险矩阵摘要

Oracle数据库产品

包含10个新安全补丁,其中:

  • 5个用于Oracle数据库产品
  • 2个用于Oracle GoldenGate
  • 1个用于Oracle Application Express
  • 1个用于Oracle REST Data Services
  • 1个用于Oracle Secure Backup

Oracle通信产品

包含85个新安全补丁,其中59个可能无需身份验证即可远程利用。

Oracle融合中间件

包含22个新安全补丁,其中18个可能无需身份验证即可远程利用。

Oracle MySQL

包含39个新安全补丁,其中4个可能无需身份验证即可远程利用。

Oracle Java SE

包含2个新安全补丁,其中1个可能无需身份验证即可远程利用。

更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/971161.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025年合金热喷涂加工厂权威推荐榜单:耐腐合金涂层工艺/合金涂层加工/合金涂层喷涂工厂服务商精选

在工业设备效能提升与再制造领域,合金热喷涂技术凭借其卓越的表面强化与修复能力,正成为延长关键部件寿命的核心工艺。据行业数据显示,2024年中国表面工程技术服务市场规模已突破200亿元,其中合金热喷涂服务的年增…

ESP32-LVGL 开发笔记(二):设备注册

目标 本次的任务是运行 lvgl demo 注册输入设备注册按键 注册编码器(按键模拟)开启性能检测准备工作 运行 lvgl demo 之前,先来对 main.c 代码处理一下改成横屏显示分辨率,EXAMPLE_LCD_H_RES、EXAMPLE_LCD_V_RES 偏移…

2025年成都火锅必吃榜TOP10,本地人强推!美食/地摊火锅/附近火锅/重庆火锅/牛肉火锅/成都火锅/老火锅/社区火锅/火锅品牌排行榜单

成都火锅市场深度解析 在成都这座美食之都,火锅作为城市名片始终保持着旺盛的生命力。据最新市场调研数据显示,2025年成都火锅市场规模预计突破300亿元,消费者对品质与特色的追求愈发明显。在众多新兴品牌中,一批深…

2025 11月 易上手建站工具指南:实用性和难点解决分析

对多数企业而言,搭建网站是打开线上业务的基础,但实际操作中却常陷入困境。以下从 “局势难点”“现有方案”“选择逻辑”“工具梳理” 四个维度,为零技术企业提供清晰的建站参考,最终帮大家找到适配自身需求的选项…

同样都是36岁,同样都是面临人生的抉择,《岁月》中的梁志远放下清高觉醒了,我呢,如何在社会这个大染缸里面混呢?

同样都是36岁,同样都是面临人生的抉择,《岁月》中的梁志远放下清高觉醒了,我呢,如何在社会这个大染缸里面混呢?同样都是36岁,同样都是面临人生的抉择,《岁月》中的梁志远放下清高觉醒了,我呢,如何在社会这个大…

2025 年 11 月冲压机械手厂家推荐排行榜,冲床机械手/摆臂机械手/二次元拉伸/三次元冲压/模内平移/多工位冲压/四轴上下料/自动拆垛/新能源电池壳拉伸/双臂机械手/全自动码垛机厂家精选

2025年11月冲压机械手厂家推荐排行榜:技术革新与产业升级的深度解析 随着工业自动化进程的加速推进,冲压机械手作为智能制造的核心装备,正迎来前所未有的发展机遇。特别是在新能源、汽车零部件、3C电子等高端制造领…

2025年EVA废料优质厂家权威推荐榜单:EVA造粒/EVA颗粒/EVA再生造粒料源头厂家精选

在绿色循环经济浪潮下,这些企业正让EVA废料重获新生 随着全球绿色循环经济与"双碳"目标的深入推进,EVA再生材料产业凭借其环保减碳、高性价比的特性,正成为塑料资源循环利用的关键领域。EVA(乙烯-醋酸乙…

2025 初中一对一教育机构口碑排名:高性价比靠谱名单 + 权威测评排行榜

面对中考这座“独木桥”,初中家长的选课焦虑愈发强烈:孩子要应对骤增的学业难度,还得提前适配中考考点,急需靠谱的一对一辅导;可当下补习市场鱼龙混杂,虚假宣传满天飞,“名师授课”可能是刚毕业的新手,“中考专…

C#AI系列(1):深度学习项目构建及实战TensorFlow准备篇

C#AI系列(1):深度学习项目构建及实战TensorFlow准备篇用 C# .NET 项目里把 AI 当普通组件写”,既享编译性能,又省集成成本,这对熟悉善用或深度绑定或dotnet生态的团队来说是最直接、最省心的 AI 落地路径。因为如果…

详细介绍:2026计算机毕业设计课题推荐

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

【PCIE725G 】基于 PCIe x16 总线架构的 JFM9VU9P FPGA 高性能数据预处理平台(100%国产化)

​ 产品概述 PCIE725G 是一款基于 PCIe x16 总线架构的高性能 FMC 接口信号处理平台,该平台支持采用 16nm 工艺 JFM9VU9P FPGA作为主处理器。该板卡支持 1 个 FMC+(HPC)接口,1 路 PCIe x16主机接口、1 个 RJ45 千兆…

2025年疏浚船优质厂家权威推荐榜单:绞吸船/挖沙船/清淤船源头厂家精选

在航道疏浚与水利工程建设需求持续增长的背景下,中国疏浚船制造企业正以创新技术与专业装备支撑国家水运发展。 在河道治理、港口建设与水利工程加速推进的背景下,疏浚船作为关键施工装备,其性能优劣直接关系到工程…

2025 年 11 月高温老化房厂家推荐排行榜,老化室/高温房/熟化房/固化房/恒温恒湿室/恒温房,专业定制与稳定性能深度解析

2025 年 11 月高温老化房厂家推荐排行榜,老化室/高温房/熟化房/固化房/恒温恒湿室/恒温房,专业定制与稳定性能深度解析 在工业制造、科研测试和产品研发领域,高温老化房、老化室、高温老化室、高温房、熟化房、固化…

PG优化系列:Oracle迁移到PG中性能下降1000倍续集

我们的文章会在微信公众号IT民工的龙马人生和博客网站( www.htz.pw )同步更新 ,欢迎关注收藏,也欢迎大家转载,但是请在文章开始地方标注文章出处,谢谢! 由于博客中有大量代码,通过页面浏览效果更佳。在上一篇文章…

ORACLE故障恢复:启用与禁用事务的并行恢复

我们的文章会在微信公众号IT民工的龙马人生和博客网站( www.htz.pw )同步更新 ,欢迎关注收藏,也欢迎大家转载,但是请在文章开始地方标注文章出处,谢谢! 由于博客中有大量代码,通过页面浏览效果更佳。ORACLE故障恢…

基于SIC8F1233开发智能充气泵方案

方案概述​本充气泵方案采用SIC8833芯片作为主控芯片,该芯片内置8k16位ROM程序存储器,内置128字节程序EEPROM,可重复擦写1万次,具有12位高精度ADC,能实现高精度的压力测量与控制,可满足多种场景下的充气需求。方…

ESD整改核心思路:堵、防、疏的实践平衡-ASIM阿赛姆

一、USB接口整改典型路径 LED灯条控制器在USB接口4kV接触放电测试中出现灯灭需断电恢复。初步排查发现已安装三颗ESD抑制器,但金属外壳与系统地间串联电容形成隔离。去掉电容并直接短接后,测试通过率提升至80%。进一…

2025 最新瓷砖品牌权威推荐:经国际协会测评认证,精选品质与创新兼具的优质品牌

引言 随着全球家居消费升级与绿色低碳理念普及,瓷砖行业的品质竞争与创新变革愈发激烈。市场上产品同质化、环保标准参差不齐等问题,让消费者与采购方难以精准抉择。本次推荐榜单依托国际陶瓷协会(ICT)最新测评体系…

Qiling使用速记

Qiling 参考文献 官方网站:https://qiling.io/ 文档:https://docs.qiling.io/en/latest/ 相关信息集合:https://github.com/qilingframework/qiling/issues/134 练习用:https://www.shielder.com/blog/2021/07/qil…