image

Oracle verhelpt tijdens patchronde recordaantal van 1400 beveiligingslekken

woensdag 22 juli 2026, 10:24 door Redactie, 6 reacties
Laatst bijgewerkt: Vandaag, 10:40

Tijdens de patchronde van juli heeft Oracle een recordaantal van ruim veertienhonderd unieke beveiligingslekken verholpen. Oracle liet eerder al weten dat AI ervoor zorgt dat kwetsbaarheden sneller worden gevonden en dit tot meer patches leidt. Het softwarebedrijf kwam jarenlang eens per kwartaal met updates, maar besloot hier naar eigen zeggen vanwege AI vanaf te wijken. Nu verschijnen er sinds mei elke maand patches.

De patchronde van juli telt 1449 patches. Het aantal unieke kwetsbaarheden ligt echter lager, omdat één kwetsbaarheid in meerdere Oracle-producten aanwezig kan zijn, maar wel aparte patches ontvangen. Oracle stelt dat het om 1434 unieke CVE-nummers gaat voor 334 Oracle-producten. Cybersecuritybedrijf Tenable komt echter uit op 1235 unieke beveiligingslekken. Daarvan zijn er 228 als kritiek aangemerkt. Het gaat onder andere om problemen in Oracle E-Business Suite, dat eerder het doelwit van aanvallen werd.

Tien kwetsbaarheden in onderdelen van Oracle Fusion Middleware hebben de maximale CVSS-impactscore van 10.0 op een schaal van 1 tot en met 10 gekregen. Ook zijn er 39 beveiligingslekken met een score van 9.9. Oracle WebLogic Server, een ander product dat geregeld het doelwit van aanvallen is geweest, telt ook meerdere kritieke kwetsbaarheden in het Core-onderdeel waardoor ongeauthenticeerde aanvallers servers op afstand kunnen overnemen.

Wederom stelt Oracle dat het meldingen van gehackte klanten ontvangt die hadden nagelaten om beschikbare beveiligingsupdates te installeren. Vanwege de impact van een succesvolle aanval roept Oracle klanten op om de nu uitgebrachte patches meteen te installeren.

Reacties (6)
Vandaag, 11:13 door Bitje-scheef
Aan de ene kant blij dat ze gevonden zijn, aan de andere kant fronzende wenkbrauwen...

Kom op zeg 1400+ beveiligingslekken... schaam je als coder. Dit is toch niet te verkopen...
Vandaag, 11:23 door Anoniem
Dit is toch niet te verkopen...
Dat hoeft ook niet. Het is al verkocht...
Vandaag, 11:32 door Anoniem
Door Bitje-scheef: Aan de ene kant blij dat ze gevonden zijn, aan de andere kant fronzende wenkbrauwen...

Kom op zeg 1400+ beveiligingslekken... schaam je als coder. Dit is toch niet te verkopen...

Toch wel en dat met een flinke MARGE!
Vandaag, 12:45 door Anoniem
Door Bitje-scheef: Aan de ene kant blij dat ze gevonden zijn, aan de andere kant fronzende wenkbrauwen...

Kom op zeg 1400+ beveiligingslekken... schaam je als coder. Dit is toch niet te verkopen...
1449 patches in 334 producten, dan heb je het over gemiddeld 4,3 patches per product. Het aantal kritische lekken (228) is gemiddeld 0,68 per product. Dat klinkt al een stuk minder spectaculair.

Het is niet één coder, en ook niet een kamertje met coders. Oracle is een bedrijf met 141.000 werknemers. Ik weet niet hoeveel daarvan ontwikkelaars zijn, maar ik zou vele duizenden verwachten. Dan heb je het over gemiddeld een fractie van een lek per ontwikkelaar. Dan blijft er weinig reden voor schaamte over, lijkt me.

Ik voel geen enkele sympathie voor Oracle, voor de duidelijkheid, het lijkt me een bedrijf om zo ver mogelijk uit de buurt te blijven, afgaande op wat erover beweerd wordt, maar dat bedrijf is wel serieus GROOT. Dat moet je niet uit het oog verliezen als je dit soort cijfers beoordeelt.
Vandaag, 13:27 door Anoniem
Eigenlijk is het hele pakket zo lek als een mandje, het is geen onzin. Het is echt zo.. Statistieken liegen niet.
Vandaag, 14:47 door Anoniem
Oracle is niet alleen de RDBMS, ze zijn ook advertentie makelaar ( realtime bidding markt),
datacenter uitbater ( azure, aws caliber), Hardware leverancier ( voorheen Sun)
Java uitbater ( daarvoor hebben Sun overgenomen).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.