17/09/2026
Num único update, a Oracle corrigiu mais de 800 vulnerabilidades espalhadas por 17 famílias de produtos. Mais de 100 são críticas. Mais de 240 podem ser exploradas remotamente sem nenhuma autenticação.
Dentro desse pacote, 11 atualizações são só para o Oracle Database Server, com CVSS de até 8.8. Cinco delas dispensam autenticação para serem exploradas.
Não é a maior manchete do pacote (E-Business Suite e Fusion Middleware levaram a maior parte dos patches), mas é a que mais nos interessa: banco de dados é um dos pilares da ORAEX, e é também onde vive o dado que sustenta a decisão de qualquer empresa.
A Oracle não confirmou exploração ativa nessas falhas específicas, mas reforça o de sempre: agentes de ameaça exploram vulnerabilidades conhecidas de forma rotineira, e já circula prova de conceito pública para outras falhas do mesmo pacote.
Patch de banco de dados costuma ficar pra depois, porque exige janela de manutenção e mexe com o que a empresa mais teme parar. É exatamente por isso que merece prioridade, não fila de espera.