ओरेकल ने अपने अगस्त 2026 के क्रिटिकल सुरक्षा पैच अपडेट के माध्यम से 943 नए पैच जारी किए हैं, जो 1,000 से अधिक सुरक्षा खामियों को ठीक करते हैं। इनमें 460 से अधिक ऐसी कमजोरियां शामिल हैं जिनका उपयोग बिना प्रमाणीकरण के रिमोट एक्सेस के लिए किया जा सकता है।

  • ओरेकल ने अगस्त 2026 के लिए 943 नए सुरक्षा पैच जारी किए हैं।
  • कुल 1,000 से अधिक CVE (कमजोरियों) को ठीक किया गया है।
  • 460 से अधिक कमजोरियों को रिमोटली बिना किसी लॉगिन के एक्सप्लॉइट किया जा सकता है।
  • Fusion Middleware और Hyperion उत्पादों में सबसे अधिक पैच लागू किए गए हैं।

ओरेकल (Oracle) ने मंगलवार को अपने अगस्त 2026 के क्रिटिकल सिक्योरिटी पैच अपडेट (CSPU) के हिस्से के रूप में 943 नए सुरक्षा पैच की घोषणा की। यह कंपनी का इस वर्ष का तीसरा मासिक सुरक्षा रोलआउट है। यह अपडेट उन संगठनों के लिए अत्यंत महत्वपूर्ण है जो ओरेकल के विभिन्न सॉफ्टवेयर उत्पादों का उपयोग कर रहे हैं, क्योंकि इनमें कई गंभीर खामियां पाई गई हैं।

कंपनी की एडवाइजरी के अनुसार, दो दर्जन से अधिक उत्पादों में 1,000 से अधिक अद्वितीय CVEs (Common Vulnerabilities and Exposures) की पहचान की गई है। सबसे चिंताजनक बात यह है कि इनमें से 460 से अधिक कमजोरियां ऐसी हैं जिन्हें हमलावर बिना किसी प्रमाणीकरण (authentication) के रिमोटली एक्सप्लॉइट कर सकते हैं। इसका मतलब है कि हैकर्स बिना किसी यूजर आईडी या पासवर्ड के सिस्टम में घुसपैठ कर सकते हैं।

सुरक्षा जोखिमों का विवरण

इन सुरक्षा दोषों में से 150 से अधिक को 'क्रिटिकल-सेवेरिटी' (अत्यधिक गंभीर) श्रेणी में रखा गया है। लगभग 90 दोषों का CVSS स्कोर 9.8 या उससे अधिक है, जो साइबर सुरक्षा की दुनिया में उच्चतम खतरे का स्तर माना जाता है।

इस महीने के अपडेट में Fusion Middleware और Hyperion को सबसे अधिक ध्यान दिया गया है। दोनों उत्पादों के लिए 262-262 नए पैच जारी किए गए हैं। Fusion Middleware के मामले में, 182 बग्स को ठीक किया गया है जो रिमोटली एक्सप्लॉइट किए जा सकते हैं, जबकि Hyperion के लिए 107 ऐसी कमजोरियों को सुधारा गया है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि जैसे-जैसे हमलावर अधिक उन्नत हो रहे हैं, ओरेकल जैसे बड़े सॉफ्टवेयर प्रदाताओं के लिए पैचिंग की गति और सटीकता महत्वपूर्ण हो गई है। ओरेकल द्वारा हाल ही में AI और Large Language Models (LLMs) का उपयोग करके पैचिंग प्रक्रिया को तेज करने की घोषणा की गई है, जो दर्शाता है कि अब साइबर सुरक्षा की लड़ाई 'मशीन बनाम मशीन' बन गई है।

ओरेकल के उत्पादों में मौजूद ये रिमोट-एक्सेस कमजोरियां हमलावरों के लिए एक खुला दरवाजा खोल सकती हैं यदि तुरंत पैच नहीं लगाए गए।

ओरेकल ने E-Business Suite (120), Commerce (66), और Siebel CRM (50) जैसे महत्वपूर्ण व्यावसायिक अनुप्रयोगों के लिए भी बड़ी संख्या में पैच जारी किए हैं। इसके अलावा, Java SE, MySQL, और VirtualBox जैसे लोकप्रिय उत्पादों को भी इस अपडेट में शामिल किया गया है।

Did You Know?: ओरेकल अब सुरक्षा खामियों को जल्दी खोजने और उन्हें ठीक करने के लिए उन्नत AI मॉडलों का उपयोग कर रहा है।

Frequently Asked Questions

1. क्या मुझे तुरंत ये पैच अपडेट करने चाहिए?
हाँ, ओरेकल ने स्पष्ट रूप से सलाह दी है कि ग्राहक इन अपडेट्स को जल्द से जल्द लागू करें क्योंकि हमलावर पहले से ही इन खामियों का फायदा उठाने की कोशिश कर रहे हैं।

2. सबसे अधिक प्रभावित उत्पाद कौन से हैं?
इस महीने Fusion Middleware और Hyperion सबसे अधिक प्रभावित रहे हैं, जिनमें सबसे अधिक संख्या में क्रिटिकल पैच जारी किए गए हैं।