Oracles Patch-Veröffentlichung für August 2026 behebt 943 Sicherheitslücken in seinem gesamten Unternehmenssoftware-Portfolio.
Mehrere der kritischen Schwachstellen in WebLogic Server könnten es Angreifern aus der Ferne ermöglichen, anfällige Systeme ohne Authentifizierung zu kompromittieren.
Die wichtigsten Erkenntnisse aus Oracles Sicherheitsupdate für August 2026
- Oracle hat im Rahmen seines Sicherheitsupdates für August 2026 insgesamt 943 Sicherheitslücken in seinem gesamten Unternehmenssoftware-Portfolio geschlossen.
- Mehrere kritische Sicherheitslücken in WebLogic Server lassen sich ohne Authentifizierung aus der Ferne ausnutzen, darunter Schwachstellen mit einem CVSS-Wert von 9,8, die über T3, IIOP und RMI erreichbar sind.
- CVE-2026-60702 hat einen CVSS-Wert von 9,9 und könnte es einem Angreifer mit geringen Berechtigungen und bestehendem Zugriff ermöglichen, WebLogic-Umgebungen weiter zu kompromittieren.
- Oracle Fusion Middleware erhielt 262 Sicherheitskorrekturen, darunter 182 für Sicherheitslücken, die sich ohne Authentifizierung aus der Ferne ausnutzen lassen.
- CVE-2026-61241 erhielt den maximalen CVSS-Wert von 10,0 und betrifft die LDAP-Server-Komponente von Oracle Internet Directory.
Oracle-WebLogic-Sicherheitslücken erklärt
Oracles Patch-Update behebt Sicherheitslücken in seinem gesamten Unternehmensportfolio, darunter in Database, Fusion Middleware, E-Business Suite, Java SE, MySQL, PeopleSoft und weiteren Plattformen.
Mehrere der kritischsten Korrekturen betreffen Oracle WebLogic Server, wo aus der Ferne ausnutzbare Sicherheitslücken geschäftskritische Anwendungen und vertrauliche Daten gefährden könnten.
CVE-2026-60698
CVE-2026-60698 ist eine kritische Schwachstelle im WebLogic Server Core mit einem CVSS-Wert von 9,8, die sich über IIOP ohne Authentifizierung aus der Ferne ausnutzen lässt.
CVE-2026-60672
CVE-2026-60672 ist eine WebLogic-Server-Core-Schwachstelle mit einem CVSS-Wert von 9,8, die über T3 und IIOP erreichbar ist.
Ein nicht authentifizierter Angreifer aus der Ferne könnte die Sicherheitslücke ausnutzen, um betroffene WebLogic-Umgebungen zu kompromittieren.
CVE-2026-60696
CVE-2026-60696 hat ebenfalls einen CVSS-Wert von 9,8 und betrifft den WebLogic Server Core über T3 und IIOP.
Die Sicherheitslücke erfordert keine Authentifizierung und könnte es einem Angreifer aus der Ferne ermöglichen, Daten und Dienste auf einem betroffenen Server zu kompromittieren.
CVE-2026-60977
Oracle behob außerdem CVE-2026-60977, eine Sicherheitslücke mit einem CVSS-Wert von 9,8, die die WLS-Core-Komponenten von WebLogic Server betrifft.
Die Schwachstelle kann ebenfalls per RMI aus der Ferne ausgenutzt werden und bietet damit einen weiteren Angriffsweg, wenn der betroffene Dienst nicht vertrauenswürdigen Netzwerken ausgesetzt ist.
CVE-2026-60702
Die schwerwiegendste in diesem Release behobene WebLogic-Schwachstelle, CVE-2026-60702, hat einen CVSS-Wert von 9,9 und betrifft den WebLogic Server Core über T3 und IIOP.
Ob die Ausnutzung eine Authentifizierung mit geringen Berechtigungen erfordert, ein Angreifer mit bestehendem Zugriff könnte die Schwachstelle nutzen, um die betroffene Umgebung weiter zu kompromittieren.
Fusion Middleware erhält 262 Sicherheitskorrekturen
Das August-Update geht über WebLogic hinaus: Oracle Fusion Middleware erhält 262 Sicherheitskorrekturen, darunter 182 für Sicherheitslücken, die sich ohne Authentifizierung aus der Ferne ausnutzen lassen.
CVE-2026-61241
Zu den kritischsten Schwachstellen gehört CVE-2026-61241, eine Sicherheitslücke mit einem CVSS-Wert von 10,0 in der LDAP-Server-Komponente von Oracle Internet Directory.
Ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf den LDAP-Dienst kann betroffene Systeme aus der Ferne ohne gültige Zugangsdaten ausnutzen.
Oracle meldete zum Zeitpunkt der Veröffentlichung keine aktive Ausnutzung dieser Sicherheitslücken.
So lassen sich Oracle-Sicherheitsrisiken reduzieren
Organisationen sollten die Behebung anhand der Systemexposition, des Schweregrads der Sicherheitslücke und der Kritikalität der betroffenen Workloads priorisieren.
- Wenden Sie die neuesten Patches an und priorisieren Sie internetexponierte Server anhand ihrer Ausnutzbarkeit, Exposition und geschäftlichen Kritikalität.
- Beschränken oder deaktivieren Sie unnötigen T3-, IIOP-, RMI- und Administrationszugriff mithilfe von Netzwerksteuerungen, VPNs, Allowlists oder dedizierten Verwaltungsnetzwerken.
- Segmentieren Sie WebLogic-Server und beschränken Sie ausgehende Verbindungen, um die laterale Bewegung und die Command-and-Control-Aktivitäten von Angreifern nach einer Kompromittierung einzudämmen.
- Härten Sie privilegierte Zugriffe ab und überprüfen Sie offengelegte Geheimnisse, darunter Administratorkonten, Dienstanmeldedaten, API-Schlüssel, Zertifikate und Datenbankzugangsdaten.
- Suchen Sie nach Anzeichen einer Kompromittierung, darunter Webshells, unerwartete Prozesse, veränderte Anwendungen, neue Konten, verdächtige Deployments und ungewöhnliche Netzwerkverbindungen.
- Zentralisieren und bewahren Sie Sicherheitstelemetrie auf – aus WebLogic, Betriebssystemen, Authentifizierungssystemen, WAFs, und Netzwerksteuerungen, um Erkennung und Untersuchung zu unterstützen.
- Testen Sie Incident-Response-Pläne, verwenden Sie Tools zur Angriffssimulation und führen Sie Tabletop-Übungen durch.
Zusammen können diese Maßnahmen die Gefährdung durch WebLogic-Angriffe verringern und zugleich die Widerstandsfähigkeit gegen Ausnutzung und anschließende Kompromittierung stärken.
Fazit
Oracles Release für August 2026 erinnert daran, große vierteljährliche Patch-Zyklen als Übung zur Risikopriorisierung zu betrachten und nicht als bloßes Zählen von Patches.
Die Konzentration nicht authentifizierter, aus der Ferne ausnutzbarer Schwachstellen in WebLogic und Fusion Middleware macht externe Exposition, Protokollerreichbarkeit und die Kritikalität der Assets zu entscheidenden Faktoren für die Reihenfolge der Behebung.
Sicherheitsteams sollten außerdem überprüfen, ob die anfällige Middleware vollständig inventarisiert ist, kompensierende Kontrollen bei verzögerter Installation von Patches durchsetzbar sind und die Erkennungsabdeckung ausreicht, um Ausnutzungsversuche zu identifizieren.
Zero-Trust-Lösungen können zusätzlich dazu beitragen, die Exposition zu verringern, indem sie Zugriffe kontinuierlich validieren und den Explosionsradius begrenzen.





