Oracle libera correções para vulnerabilidades em servidores WebLogic

A Oracle publicou em 18 de agosto uma atualização emergencial de segurança com 943 novos patches para dezenas de famílias de produtos corporativos. O pacote corrige falhas em plataformas como WebLogic Server, Fusion Middleware, E-Business Suite, Oracle Database e Commerce.

Entre os problemas mais graves estão vulnerabilidades do Oracle WebLogic Server exploráveis remotamente sem autenticação. As falhas CVE-2026-60698, CVE-2026-60672, CVE-2026-60696 e CVE-2026-60977 receberam pontuação CVSS 9.8.

Os problemas atingem componentes centrais do WebLogic por meio dos protocolos IIOP, T3 e RMI. Dependendo da falha, uma exploração bem-sucedida pode comprometer confidencialidade, integridade e disponibilidade do servidor afetado.

Outro destaque é a CVE-2026-61241, no servidor LDAP do Oracle Internet Directory. A vulnerabilidade recebeu nota máxima CVSS 10.0, pode ser explorada pela rede sem credenciais e afeta as versões 12.2.1.4.0 e 14.1.2.1.0.

A empresa recomenda manter instalações em versões com suporte ativo e aplicar os patches rapidamente, citando casos anteriores em que falhas já corrigidas foram exploradas contra sistemas desatualizados. A validação dos patches em ambientes de teste pode reduzir riscos operacionais antes da implantação em produção.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades