A Oracle publicou em 18 de agosto uma atualização emergencial de segurança com 943 novos patches para dezenas de famílias de produtos corporativos. O pacote corrige falhas em plataformas como WebLogic Server, Fusion Middleware, E-Business Suite, Oracle Database e Commerce.
Entre os problemas mais graves estão vulnerabilidades do Oracle WebLogic Server exploráveis remotamente sem autenticação. As falhas CVE-2026-60698, CVE-2026-60672, CVE-2026-60696 e CVE-2026-60977 receberam pontuação CVSS 9.8.
Os problemas atingem componentes centrais do WebLogic por meio dos protocolos IIOP, T3 e RMI. Dependendo da falha, uma exploração bem-sucedida pode comprometer confidencialidade, integridade e disponibilidade do servidor afetado.
Outro destaque é a CVE-2026-61241, no servidor LDAP do Oracle Internet Directory. A vulnerabilidade recebeu nota máxima CVSS 10.0, pode ser explorada pela rede sem credenciais e afeta as versões 12.2.1.4.0 e 14.1.2.1.0.
A empresa recomenda manter instalações em versões com suporte ativo e aplicar os patches rapidamente, citando casos anteriores em que falhas já corrigidas foram exploradas contra sistemas desatualizados. A validação dos patches em ambientes de teste pode reduzir riscos operacionais antes da implantação em produção.



