Oracle устранила 673 уязвимости: срочно обновите VirtualBox и GraalVM
Наибольшее внимание привлекают 19 уязвимостей в VirtualBox. Самая серьезная проблема получила идентификатор CVE-2026-87273 и оценку опасности 8.6 баллов из 10. Еще 5 уязвимостей, включая 4 специфичных для Windows, получили оценку 7.8 баллов. Эти проблемы позволяют злоумышленникам получить доступ к хост-системе из гостевой виртуальной машины, что представляет серьезную угрозу для корпоративных сред с изолированными окружениями. Исправления включены в выпуск VirtualBox 7.2.18.
Среди продуктов Oracle Communications обнаружена одна локально эксплуатируемая уязвимость в сервере MySQL с уровнем опасности 6.5 баллов. Платформа Java SE получила исправления для трех уязвимостей в виртуальной машине GraalVM, которые могут быть использованы удаленно через протокол HTTP. Эти проблемы оценены в 8.1 балла, что указывает на высокую степень риска для серверных приложений.
Операционная система Solaris не затронута сентябрьским обновлением, корректирующие выпуски для нее не сформированы. Oracle выпускает обновления безопасности ежеквартально по третьим вторникам января, апреля, июля и октября, с дополнительными ежемесячными патчами в промежуточные месяцы.
Эксперты по безопасности рекомендуют администраторам оперативно установить обновления, особенно для систем виртуализации и серверов баз данных. Следующее плановое обновление Critical Patch Update запланировано на 20 октября 2026 года.