Oracle Java SE

Oracle · aktuell 27

Du bist Oracle? Seite übernehmen

Die aktuelle Version von Oracle Java SE ist 27 (Stand 15.09.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.

  • CVE-2012-0507Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2012-1723Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2012-4681Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2013-2465Oracle Java SE Unspecified VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 18. Apr. 22

  • CVE-2011-3544Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2015-2590Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

  • CVE-2012-5076Oracle Java SE Sandbox Bypass Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 18. Apr. 22

  • CVE-2016-3427Oracle Java SE and JRockit Unspecified Vulnerability

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 2. Juni 23

  • CVE-2015-4902Oracle Java SE Integrity Check Vulnerability

    5.3 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

Oracle Java SE im Überblick

Oracle Java SE stellt die Laufzeitumgebung und das Entwicklungskit für Java-Anwendungen bereit. In Unternehmen läuft darauf häufig Fachsoftware, ein Applikationsserver oder ein Client für ERP-, Bank- oder Verwaltungsanwendungen. Sysadmins verwalten die Installation auf Servern und Arbeitsplätzen und müssen sie aktuell halten, weil die Laufzeitumgebung fremden Code ausführt.

Oracle liefert Aktualisierungen in einem festen Quartalsrhythmus als Critical Patch Update; parallel erscheinen halbjährlich neue Funktionsversionen. Einzelne Zweige sind als Langzeitversionen deklariert und erhalten über Jahre Korrekturen, die übrigen laufen nach kurzer Zeit aus dem Support. Der Lebenszyklus der Zweige ist öffentlich dokumentiert und maschinenlesbar abrufbar.

Beim Aktualisieren gilt: Auf einem System liegen oft mehrere Installationen nebeneinander, alte Stände bleiben nach einem Update erhalten und sollten entfernt werden. Anwendungen hängen an JAVA_HOME, PATH und teils an einem bestimmten Zweig, weshalb vor einem Wechsel die Freigaben des Softwareherstellers zu prüfen sind. Ebenso zu klären sind die Lizenzbedingungen der eingesetzten Ausgabe, die sich zwischen den Zweigen unterscheiden; alternativ kommen OpenJDK-Builds anderer Anbieter in Frage.

Oracle Java SE ist die Java-Laufzeitumgebung und das Entwicklungskit von Oracle, auf dem in Unternehmen Fachanwendungen, Applikationsserver und Client-Software für ERP-, Bank- oder Verwaltungssysteme laufen. Sysadmins halten die Installationen auf Servern und Arbeitsplätzen aktuell, weil die Laufzeitumgebung fremden Code ausführt und quartalsweise Sicherheitsupdates erhält.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
2727EOL 31. März 27
2626.0.2.1End of Life
25LTS25.0.4.1EOL 30. Sept. 30
2424.0.2End of Life
2323.0.2End of Life
2222.0.2End of Life
21LTS21.0.12.1EOL 30. Sept. 28
2020.0.2End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
27STABLE15.09.2026Release Notes →
26.0.2.1STABLE18.08.2026Release Notes →
26.0.2STABLE21.07.2026Release Notes →

Häufige Fragen

Was ist die aktuelle Version von Oracle Java SE?
Oracle Java SE 27, veröffentlicht am 15.09.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu Oracle Java SE?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen Oracle Java SE-Updates?
Hak Oracle Java SE im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.

Eine Mail, sobald es eine neue Oracle Java SE-Version gibt

Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.

Badge einbetten

Das Badge zeigt die aktuelle Oracle Java SE-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.

Oracle Java SE-Badge
[![Oracle Java SE](https://patchletter.com/badge/oracle-java-se.svg)](https://patchletter.com/de/software/oracle-java-se)
https://patchletter.com/badge/oracle-java-se.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Entwicklung & DevOps