NCSC roept organisaties op om Oracle-updates meteen te installeren

woensdag, 22 juli 2026 (16:38) - Security.NL

In dit artikel:

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties om direct beveiligingsupdates van Oracle te installeren voor kwetsbaarheden in meerdere Oracle Fusion Middleware-producten. Volgens het NCSC is de kans op misbruik groot en kunnen de gevolgen ernstig zijn: aanvallers zouden zonder inloggegevens via het netwerk systemen kunnen binnendringen, schadelijke code uitvoeren, gevoelige data inzien of complete systemen overnemen. Oracle bracht tijdens de julipatchronde updates uit voor een recordaantal van 1434 unieke kwetsbaarheden, waaronder tien met de hoogste CVSS-score van 10,0. Het NCSC noemt onder meer CVE-2026-47056 en CVE-2026-60217, en wijst erop dat misbruik bedrijfsprocessen kan verstoren en vertrouwelijke gegevens kan lekken. De waarschuwing past in een bredere trend: in de actieve-aanvallenlijst van CISA staan 45 Oracle-lekken, en het afgelopen jaar waren ook producten als Oracle E-Business Suite, PeopleSoft en WebLogic Server doelwit.

BEKIJK OOK:

De Oranjezomer: Jan Slagter stond ineens oog in oog met Ali B: 'Ik had een akkefietje met hem'