Oracle heeft tijdens de patchronde van augustus 943 beveiligingsupdates uitgebracht die gericht zijn op kritieke kwetsbaarheden in een breed scala aan producten. Klanten worden dringend geadviseerd deze patches zo snel mogelijk te installeren om beveiligingsrisico's te beperken.

Hoewel het aantal patches hoog is, betekent dit niet dat er ook 943 unieke kwetsbaarheden zijn verholpen. Een enkele kwetsbaarheid kan namelijk in meerdere Oracle-producten voorkomen en daarom meerdere patches vereisen. Oracle publiceert ditmaal geen overzicht van het aantal unieke kwetsbaarheden, maar de CVSS-impactscores geven aan dat het om een aanzienlijk aantal kritieke lekken gaat. Zo zijn er 89 patches met een score van 9,8 of hoger, waaronder drie met de maximale score van 10,0.

De meeste kritieke kwetsbaarheden bevinden zich in producten die onderdeel zijn van Oracle Fusion Middleware, zoals Oracle Internet Directory, Oracle Identity Manager, Oracle Managed File Transfer en Oracle WebLogic Server. Deze producten zijn in het verleden ook regelmatig doelwit geweest van aanvallen. Daarnaast is een kritiek lek in Oracle PeopleSoft gepatcht, een platform dat recent nog werd aangevallen door de criminele groep ShinyHunters.

Oracle heeft de frequentie van beveiligingsupdates verhoogd van kwartaal- naar maandelijkse releases. Deze verandering is ingevoerd vanwege de opkomst van AI-tools die kwetsbaarheden sneller kunnen opsporen, waardoor een snellere patchcyclus noodzakelijk is. Sinds mei worden daarom maandelijks patches uitgebracht om de beveiliging van Oracle-producten te verbeteren.