Oracle heeft tijdens de patchronde van juni 2026 gewaarschuwd voor een groot aantal kritieke kwetsbaarheden in diverse producten. In totaal bevat deze update 245 beveiligingspatches, waarvan elf kwetsbaarheden de maximale CVSS-impactscore van 10.0 hebben. Onder de getroffen software bevinden zich onder meer Oracle WebLogic Server, dat in het verleden vaker doelwit van aanvallen is geweest.
Oracle benadrukt dat klanten de beveiligingsupdates zo snel mogelijk moeten installeren. Waar het bedrijf voorheen per kwartaal patches uitbracht, is recent besloten om vanwege de snellere ontdekking van kwetsbaarheden door AI-technologie maandelijks updates te publiceren. De juni-update is de tweede maandelijkse patchronde en bevat naast de elf kritieke kwetsbaarheden met score 10.0 ook 41 kwetsbaarheden met een score van 9.9.
De grootste risico’s zijn aanwezig in onder andere Oracle E-Business Suite, Oracle Enterprise Manager, Oracle Fusion Middleware, Oracle JD Edwards en Oracle MySQL. Diverse van deze producten, zoals WebLogic Server, PeopleSoft, Fusion Middleware, E-Business Suite en Oracle Agile Product Lifecycle Management (PLM), zijn eerder al vaker aangevallen. Recent bracht Oracle ook een noodpatch uit voor een kwetsbaarheid in PeopleSoft.
In het beveiligingsbulletin waarschuwt Oracle dat het meldingen ontvangt van klanten die gehackt zijn via kwetsbaarheden waarvoor al patches beschikbaar waren, maar die niet waren geïnstalleerd. Dit benadrukt het belang van tijdige patching om exploits te voorkomen. Oracle adviseert dan ook om de nu vrijgegeven updates direct uit te rollen om risico’s op succesvolle aanvallen te beperken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *