Het Nationaal Cyber Security Centrum (NCSC) heeft organisaties opgeroepen om de recent verschenen beveiligingsupdates voor Oracle Fusion Middleware-producten onmiddellijk te installeren. De waarschuwing volgt op de release van een recordaantal van 1434 unieke kwetsbaarheden door Oracle tijdens de patchronde van juli 2026.

Onder deze kwetsbaarheden bevinden zich tien met de maximale CVSS-impactscore van 10.0, waaronder CVE-2026-47056 en CVE-2026-60217. Deze lekken maken het mogelijk voor aanvallers om zonder inloggegevens via het netwerk systemen aan te vallen. Afhankelijk van de kwetsbaarheid kunnen zij schadelijke code uitvoeren, vertrouwelijke informatie inzien of volledige controle over systemen verkrijgen. Het NCSC benadrukt dat misbruik kan leiden tot uitval van bedrijfsprocessen en verlies of diefstal van gevoelige data.

Daarnaast vermeldt het Amerikaanse cyberagentschap CISA in een overzicht van actief misbruikte kwetsbaarheden 45 beveiligingslekken van Oracle. Producten als Oracle E-Business Suite, PeopleSoft, Oracle WebLogic Server en Oracle Fusion Middleware zijn het afgelopen jaar doelwit geweest van gerichte aanvallen. Organisaties wordt geadviseerd de updates zo snel mogelijk te implementeren om risico’s op exploits te minimaliseren.