Die aktuelle Version von Oracle Java SE ist 27 (Stand 15.09.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
- CVE-2012-0507Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2012-1723Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2012-4681Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 18. Apr. 22
- CVE-2011-3544Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2015-2590Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
- CVE-2012-5076Oracle Java SE Sandbox Bypass Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 18. Apr. 22
- CVE-2016-3427Oracle Java SE and JRockit Unspecified Vulnerability
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 2. Juni 23
- CVE-2015-4902Oracle Java SE Integrity Check Vulnerability
5.3 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 24. März 22
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- Oracle Java SE: Mehrere Schwachstellen
WID-SEC-W-2026-2897 · 6. Okt.
- Oracle Java SE: Mehrere Schwachstellen
WID-SEC-W-2026-2443 · 5. Okt.
- Oracle Java SE: Mehrere Schwachstellen
WID-SEC-W-2026-1201 · 29. Sept.
- Oracle Java SE: Mehrere Schwachstellen
WID-SEC-W-2026-0164 · 4. Sept.
- Oracle Java SE: Mehrere Schwachstellen
WID-SEC-W-2025-2365 · 4. Sept.
- Oracle Java SE: Mehrere Schwachstellen
WID-SEC-W-2025-0815 · 10. Juni
- Oracle Java SE: Mehrere Schwachstellen
WID-SEC-W-2025-1569 · 26. Mai
Oracle Java SE im Überblick
Oracle Java SE stellt die Laufzeitumgebung und das Entwicklungskit für Java-Anwendungen bereit. In Unternehmen läuft darauf häufig Fachsoftware, ein Applikationsserver oder ein Client für ERP-, Bank- oder Verwaltungsanwendungen. Sysadmins verwalten die Installation auf Servern und Arbeitsplätzen und müssen sie aktuell halten, weil die Laufzeitumgebung fremden Code ausführt.
Oracle liefert Aktualisierungen in einem festen Quartalsrhythmus als Critical Patch Update; parallel erscheinen halbjährlich neue Funktionsversionen. Einzelne Zweige sind als Langzeitversionen deklariert und erhalten über Jahre Korrekturen, die übrigen laufen nach kurzer Zeit aus dem Support. Der Lebenszyklus der Zweige ist öffentlich dokumentiert und maschinenlesbar abrufbar.
Beim Aktualisieren gilt: Auf einem System liegen oft mehrere Installationen nebeneinander, alte Stände bleiben nach einem Update erhalten und sollten entfernt werden. Anwendungen hängen an JAVA_HOME, PATH und teils an einem bestimmten Zweig, weshalb vor einem Wechsel die Freigaben des Softwareherstellers zu prüfen sind. Ebenso zu klären sind die Lizenzbedingungen der eingesetzten Ausgabe, die sich zwischen den Zweigen unterscheiden; alternativ kommen OpenJDK-Builds anderer Anbieter in Frage.
Oracle Java SE ist die Java-Laufzeitumgebung und das Entwicklungskit von Oracle, auf dem in Unternehmen Fachanwendungen, Applikationsserver und Client-Software für ERP-, Bank- oder Verwaltungssysteme laufen. Sysadmins halten die Installationen auf Servern und Arbeitsplätzen aktuell, weil die Laufzeitumgebung fremden Code ausführt und quartalsweise Sicherheitsupdates erhält.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 27 | 27 | EOL 31. März 27 |
| 26 | 26.0.2.1 | End of Life |
| 25LTS | 25.0.4.1 | EOL 30. Sept. 30 |
| 24 | 24.0.2 | End of Life |
| 23 | 23.0.2 | End of Life |
| 22 | 22.0.2 | End of Life |
| 21LTS | 21.0.12.1 | EOL 30. Sept. 28 |
| 20 | 20.0.2 | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 27 | STABLE | 15.09.2026 | Release Notes → |
| 26.0.2.1 | STABLE | 18.08.2026 | Release Notes → |
| 26.0.2 | STABLE | 21.07.2026 | Release Notes → |
Häufige Fragen
- Was ist die aktuelle Version von Oracle Java SE?
- Oracle Java SE 27, veröffentlicht am 15.09.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu Oracle Java SE?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen Oracle Java SE-Updates?
- Hak Oracle Java SE im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue Oracle Java SE-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle Oracle Java SE-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/oracle-java-se)https://patchletter.com/badge/oracle-java-se.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).