Oracle heeft in zijn kwartaalupdate van september 2026 maar liefst 159 kwetsbaarheden verholpen in Oracle E-Business Suite, een ongewoon hoog aantal voor één productlijn. Het NCSC classificeert de kwetsbaarheden als hoog risico en roept organisaties met de software op de patches met voorrang te installeren.
De update maakt deel uit van Oracle’s Critical Patch Update (CPU) van september 2026, waarin het bedrijf in één klap tientallen productlijnen patcht, van Database en Fusion Middleware tot Java SE. Voor E-Business Suite alleen al gaat het om fixes verspreid over tientallen modules, van financiën en inkoop tot HR en klantbeheer.
Van de 159 kwetsbaarheden zijn er 19 op afstand te misbruiken zonder dat een aanvaller hoeft in te loggen. Drie daarvan krijgen de hoogst mogelijke ernstscore: CVE-2026-83327, CVE-2026-83452 en CVE-2026-83462 scoren alle drie 9,8 op de CVSS-schaal van 10. Bij zulke kwetsbaarheden kan een aanvaller in potentie zonder enige authenticatie volledige controle over een kwetsbaar systeem krijgen.
Gebruikt je organisatie Oracle E-Business Suite, dan is dit geen update om op de lange baan te schuiven. Omdat E-Business Suite draait bovenop Oracle Database en Fusion Middleware, geldt het advies ook voor die onderliggende componenten: controleer of die patches eveneens zijn toegepast. Plan de installatie zo snel mogelijk in, test waar mogelijk eerst in een acceptatieomgeving, en geef systemen die vanaf het internet bereikbaar zijn voorrang. E-Business Suite is in het verleden vaker doelwit geweest van gerichte aanvallen, dus uitstel is geen optie.
Bron: NCSC-NL Advisories
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.