Oracle retter 245 sårbarheter i juni-oppdateringen
Oracle har sluppet sikkerhetsoppdateringene for juni 2026, med rettinger for til sammen 245 sårbarheter på tvers av produktfamilier som Oracle Communications, E-Business Suite, Enterprise Manager, Fusion Middleware, JD Edwards, MySQL, PeopleSoft, Siebel CRM, Supply Chain, Systems og Virtualization. Tyngdepunktet ligger i Fusion Middleware med 106 rettinger, hvorav 53 gjelder sårbarheter som kan utnyttes eksternt uten autentisering. Flere har CVSS-score 10.0 og rammer blant annet Coherence, WebCenter Enterprise Capture, WebCenter Portal, WebCenter Sites og WebLogic Server. Oppdateringen inkluderer også rettingen for PeopleSoft PeopleTools CVE-2026-35273, som ble varslet 10. juni.
Hva det betyr for virksomheten
Oracle-produkter sitter ofte midt i økonomi-, HR- og logistikkprosesser, og de er sjelden noe man tar ned på kort varsel. Nettopp derfor blir de liggende upatchet. En WebLogic-server som er eksponert mot internett og kan utnyttes uten pålogging, er en av de mest attraktive inngangene en angriper kan finne. Kombinasjonen av kritiske ERP-data og treg patchesyklus gjør dette til en styresak, ikke bare en driftsoppgave.
Berigo anbefaler
- Kartlegg hvilke Oracle-komponenter dere faktisk har eksponert mot internett, og patch disse først.
- Prioriter Fusion Middleware, særlig WebLogic og WebCenter, foran resten av porteføljen.
- Avklar med leverandøren hvem som har ansvaret for å installere oppdateringene i drifts- og hostingavtaler.
- Sett en frist for gjennomføring i endringsstyringen framfor å vente på neste ordinære vedlikeholdsvindu.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt