Kwetsbaarheden verholpen in Oracle Communications

Oracle patcht 31 kwetsbaarheden in Oracle Communications, waarvan 23 zonder authenticatie op afstand zijn te misbruiken.

Oracle heeft 31 kwetsbaarheden verholpen in zijn Communications-productlijn, de telecomsoftware van het bedrijf voor onder meer facturatie, netwerkbeheer en kernnetwerken. Vier van de lekken zijn als kritiek bestempeld. Opvallend is dat 23 van de 31 kwetsbaarheden op afstand te misbruiken zijn zonder dat een aanvaller hoeft in te loggen, een ongewoon hoog aandeel dat de patches urgent maakt voor beheerders van deze systemen.

De update maakt deel uit van Oracles kwartaal-Critical Patch Update van september 2026, waarin het bedrijf in één klap tientallen productlijnen bijwerkt, van de Database en Fusion Middleware tot E-Business Suite en Java SE, elk met een eigen NCSC-advisory. Oracle Communications krijgt dit kwartaal relatief veel aandacht: met 31 patches en een fors aandeel kritieke en ongeauthenticeerde lekken steekt de productlijn boven het gemiddelde uit.

Getroffen producten zijn onder meer:

  • Oracle Communications Unified Assurance
  • Oracle Communications Cloud Native Core Security Edge Protection Proxy
  • Oracle Communications MetaSolv Solution Module ASR
  • Oracle Communications Service Catalog and Design
  • Oracle Communications Operations Monitor

De kwetsbaarheden variëren van lage CVSS-scores tot kritieke bugs waarbij alleen netwerktoegang al volstaat om ongeautoriseerde acties uit te voeren. Oracle heeft voor alle genoemde producten patches beschikbaar gesteld.

Voor Nederlandse telecomaanbieders en organisaties die Oracle Communications draaien is snel patchen dit keer geen overbodige luxe. Het hoge aantal ongeauthenticeerde lekken betekent dat een aanvaller vaak alleen netwerktoegang nodig heeft, niet per se een geldig account. Inventariseer welke Oracle Communications-modules in gebruik zijn, geef prioriteit aan systemen die vanaf het internet bereikbaar zijn en volg de officiële Oracle-advisory voor de exacte CVE’s en patchvolgorde per product.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.