Oracle verhelpt zes kwetsbaarheden in Financial Services-software

Oracle patcht zes kwetsbaarheden in Financial Services-producten zoals Oracle Banking Branch; twee zijn zonder authenticatie op afstand misbruikbaar.

Oracle heeft in zijn kwartaal-Critical Patch Update van september 2026 zes kwetsbaarheden verholpen in Oracle Financial Services Applications, blijkt uit een advisory van het Nationaal Cyber Security Centrum (NCSC-2026-0378). Het gaat om bankproducten als Oracle Banking Branch, Oracle Banking Corporate Lending, Oracle Banking Origination, Oracle Banking Treasury Management en Oracle Banking Corporate Lending Process Management.

Van de zes lekken kunnen er twee door een aanvaller zonder enige authenticatie via het netwerk worden misbruikt. Dat maakt ze relevant voor iedere organisatie die deze systemen aan het internet of een intern netwerk koppelt. De kwetsbaarheden krijgen stuk voor stuk een hoge CVSS-score, met een piek van 8.0 bij de kwetsbaarheden in Oracle Banking Branch en Oracle Banking Corporate Lending. Geen van de gaten is als kritiek bestempeld, maar succesvol misbruik kan wel leiden tot het inzien van gevoelige gegevens, het aanpassen van data of het platleggen van de beschikbaarheid van de betrokken systemen.

De patches horen bij Oracle’s kwartaalupdate, waarin het bedrijf dit kwartaal in één klap tientallen productlijnen bijwerkt, van Database en Fusion Middleware tot Java SE en de E-Business Suite. Elke productgroep krijgt een eigen advisory; deze gaat specifiek over de Financial Services-tak.

Voor Nederlandse banken en andere financiële instellingen met Oracle Banking-software is dit een update om niet op de lange baan te schuiven. Dergelijke systemen raken vaak direct aan kernprocessen zoals leningen, treasury en filiaalbeheer, en staan onder toezicht van DNB. Controleer welke Oracle Financial Services-producten in gebruik zijn, installeer de september-patches en raadpleeg de advisory voor de exacte CVE-nummers per product.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.