Threats
A atualização trimestral de julho da Oracle corrige 1.449 vulnerabilidades em 334 produtos, muitas das quais terão sido identificadas com recurso a inteligência artificial
24/07/2026
|
A Oracle disponibilizou a atualização trimestral de segurança de julho de 2026, que corrige 1.449 vulnerabilidades, correspondentes a 1.434 CVE distintos, distribuídos por 334 produtos do seu portfólio. Entre os produtos abrangidos encontram-se o Oracle Database Server, E-Business Suite, Fusion Middleware, PeopleSoft, MySQL, Java SE, Siebel CRM, JD Edwards, Enterprise Manager e diversas aplicações para os setores financeiro, saúde, retalho, hotelaria e telecomunicações. Cerca de 600 das vulnerabilidades corrigidas podem ser exploradas remotamente sem necessidade de autenticação, sendo que várias receberam classificação de gravidade crítica. Os produtos com maior número de correções foram o E-Business Suite, com 410 vulnerabilidades, seguido do Fusion Middleware (355), da área de Communications (168) e do PeopleSoft (84). Segundo a Oracle, apenas algumas dezenas das vulnerabilidades agora corrigidas foram reportadas por investigadores externos, o que indica que a maioria foi identificada internamente. A empresa revelou anteriormente que está a utilizar modelos avançados de Inteligência Artificial (IA), incluindo soluções da Anthropic e da OpenAI, para acelerar a deteção de vulnerabilidades e o desenvolvimento de correções. A Oracle afirma que esta abordagem baseada em IA está a ser aplicada não apenas ao seu software e serviços, mas também ao Oracle Health e aos componentes de código aberto utilizados e desenvolvidos pela empresa. A atualização surge num contexto em que vulnerabilidades em produtos Oracle continuam a ser alvo de exploração por cibercriminosos. Nos últimos meses foram registados ataques que exploraram uma vulnerabilidade zero-day no PeopleSoft e outra falha recentemente corrigida no E-Business Suite. Perante este cenário, a Oracle recomenda que as organizações apliquem as atualizações de segurança o mais rapidamente possível, de forma a reduzir a exposição a potenciais ataques. |