🔥 この記事の詳細
2026-07-22 更新
B
今週中

Oracleは2026年7月の四半期セキュリティ更新(CPU)において、334製品にわたる1,434件のユニークなCVEを含む1,400以上の脆弱性を修正しまし…

脆弱性🌐 英語ソース📰 5記事🌐 5 countries ⭐
🇨🇦 Canada · 🇯🇵 Japan · 🇰🇷 Korea · 🇹🇼 Taiwan · 🇺🇸 US
🖥️ 製品Oracle
📅 2026-07-22📰 securityweek
📌 一言でいうと
Oracleは2026年7月の四半期セキュリティ更新(CPU)において、334製品にわたる1,434件のユニークなCVEを含む1,400以上の脆弱性を修正しました。修正対象にはDatabase Server、Java SE、MySQL、Fusion Middlewareなどが含まれます。約600件のパッチは認証なしでリモートから悪用可能な脆弱性に対応しており、数百件にクリティカルな深刻度が割り当てられています。
🔍該当判定
  • Oracle Database や MySQL などのデータベース製品を自社で運用している
  • Java SE (Java Runtime Environment) をサーバーやPCにインストールして利用している
  • Oracle Fusion Middleware や WebLogic などのミドルウェア製品を利用している
  • PeopleSoft, Siebel CRM, JD Edwards などの Oracle製業務アプリケーションを導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のOracle Critical Patch Update (CPU) を確認し、利用している製品のバージョンに合わせて速やかにパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Oracle 2026年7月 四半期セキュリティ更新 (CPU) 対応について

お疲れさまです。Oracle製品の脆弱性修正に関する情報共有です。

■ 概要
Oracleが7月の四半期セキュリティ更新(CPU)を公開しました。1,434件のユニークなCVEを含む1,400以上の脆弱性が修正されており、そのうち約600件が認証不要のリモート攻撃が可能な脆弱性です。多数の項目にクリティカルな深刻度が割り当てられています。

■ 影響範囲
- Oracle Database Server, Java SE, MySQL, Fusion Middleware, PeopleSoft, Siebel CRM 等、計334製品

■ 対応手順
1. 自社環境で利用しているOracle製品およびバージョンのリストを確認する
2. Oracle公式のCritical Patch Updateアドバイザリを参照し、適用可能なパッチを特定する
3. テスト環境での検証後、本番環境へ速やかにパッチを適用する

■ 参考情報
- Oracle Critical Patch Update Advisory (公式)

対応優先度: 高
対応期限: 速やかに
Subject: [Action Required] Oracle July 2026 Critical Patch Update (CPU)

Dear IT/Security Team,

Oracle has released its July 2026 Critical Patch Update (CPU) addressing over 1,400 vulnerabilities across 334 products.

■ Overview
This update covers 1,434 unique CVEs. Notably, approximately 600 vulnerabilities can be exploited remotely without authentication, and hundreds are rated as critical severity.

■ Scope
- Affected products include Oracle Database Server, Java SE, MySQL, Fusion Middleware, PeopleSoft, Siebel CRM, and others.

■ Action Plan
1. Identify all Oracle products and versions currently in use within the environment.
2. Review the official Oracle CPU advisory to determine the necessary patches.
3. Test and deploy the patches to production environments as soon as possible.

■ Reference
- Oracle Critical Patch Update Advisory (Official)

Priority: High
Deadline: Immediate