image

Oracle rolt 943 patches uit voor kritieke lekken in groot aantal producten

woensdag 19 augustus 2026, 09:28 door Redactie, 4 reacties

Oracle heeft tijdens de patchronde van augustus 943 beveiligingsupdates voor kritieke kwetsbaarheden in een groot aantal producten uitgerold. Klanten worden opgeroepen om de patches meteen te installeren. Oracle zegt dat het geregeld berichten ontvangt van klanten die via een Oracle-lek zijn gehackt waarvoor een update beschikbaar was. Klanten hadden echter nagelaten de beschikbare updates te installeren.

De 943 uitgebrachte patches willen niet zeggen dat er ook 943 kwetsbaarheden zijn verholpen. Eén kwetsbaarheid kan namelijk in meerdere Oracle-producten aanwezig zijn, maar wel aparte patches ontvangen. Vorige maand meldde Oracle ook nog het aantal unieke kwetsbaarheden, maar heeft dat nu nagelaten. Wel laten de CVSS-impactscore zien dat het om een groot aantal kritieke beveiligingslekken gaat. Zo zijn er 89 patches met een impactscore van 9.8 of hoger op een schaal van 1 tot en met 10, waaronder drie 10.0-kwetsbaarheden.

Het grootste aantal kritieke problemen bevindt zich in producten die onderdeel zijn van Oracle Fusion Middleware, zoals Oracle Internet Directory, Oracle Identity Manager, Oracle Managed File Transfer en Oracle WebLogic Server. Producten die in het verleden ook geregeld het doelwit van aanvallen zijn geweest. Er is ook een kritiek lek in Oracle PeopleSoft gepatcht, een platform dat recentelijk nog het doelwit was van aanvallen door de criminele groepering ShinyHunters.

Oracle kwam jarenlang eens per kwartaal met beveiligingsupdates, maar besloot hier naar eigen zeggen vanwege de opkomst van AI-tools, die goed zijn in het vinden van kwetsbaarheden, vanaf te wijken. Nu verschijnen er sinds mei elke maand patches.

Reacties (4)
19-08-2026, 09:43 door Anoniem
Het houdt voorlopig niet op met regenen.
19-08-2026, 12:38 door Anoniem
Zo zijn er 89 patches met een impactscore van 9.8 of hoger op een schaal van 1 tot en met 10, waaronder drie 10.0-kwetsbaarheden.
Niet normaal. Het lijkt Microsoft wel als je het kwartaal samenvoegt. Waarom horen we deze aantallen nooit van IBM? nog niet zo lang geleden de grootste softwareonderneming ter wereld. Is er echt zo veel verschil in kwaliteit?
Gisteren, 08:47 door Anoniem
Door Anoniem:
Zo zijn er 89 patches met een impactscore van 9.8 of hoger op een schaal van 1 tot en met 10, waaronder drie 10.0-kwetsbaarheden.
Niet normaal. Het lijkt Microsoft wel als je het kwartaal samenvoegt. Waarom horen we deze aantallen nooit van IBM? nog niet zo lang geleden de grootste softwareonderneming ter wereld. Is er echt zo veel verschil in kwaliteit?
Kijk eerst even op https://www.ibm.com/support/pages/bulletin/
Gisteren, 12:34 door Anoniem
Het probleem is dat Oracle in het verleden leeft, terwijl de hele werel naar maandlijkse en wekelijkse uodate cyclus overstapt gaat oracle van 1 en sommige produkten 2 updates per jaar naar 4.
De reden dat support voor java op veel plaatsen verdwenen is dat de directe patching van Sun na de overname naar 2 maal per jaar ging.
Recentelijk hesft oracle de update frequentie naar 1 per 2 maanden of maandelijks verhoogd, terwijl de rest van de wereld aan het overstappen is naar vrijwel continu patchen.

Oracle leeft in het verleden
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.