Witold Kepinski - 22 juli 2026

NCSC waarschuwt voor kritiek Oracle-lek

Het Nationaal Cyber Security Centrum (NCSC) roept organisaties op om direct actie te ondernemen na de ontdekking van meerdere zeer ernstige beveiligingslekken in Oracle Fusion Middleware. Onder meer de onderdelen Oracle Data Integrator, Oracle Coherence en Oracle WebLogic Server bevatten kwetsbaarheden die door experts zijn beoordeeld met de hoogst mogelijke CVSS-risicoscore van 10.0.

NCSC waarschuwt voor kritiek Oracle-lek image

De kwetsbaarheden, waaronder geregistreerd onder de codes CVE-2026-47056 en CVE-2026-60217, stellen aanvallers in staat om zonder inloggegevens via het netwerk systemen binnen te dringen. Het NCSC schat zowel de kans op misbruik als de potentiële impact en schade in als groot.

Risico op volledige systeemovername

Oracle Fusion Middleware wordt door veel organisaties gebruikt als koppelsoftware om verschillende applicaties en bedrijfssystemen met elkaar te laten communiceren. Omdat voor een aanval geen authenticatie nodig is, kunnen kwaadwillenden relatief eenvoudig toegang krijgen tot de netwerken.

Afhankelijk van het specifieke lek kan een aanvaller schadelijke software uitvoeren, gevoelige bedrijfsgegevens inzien, aanpassen of verwijderen, of de getroffen systemen zelfs volledig overnemen. Dit brengt grote risico's met zich mee voor de continuïteit van bedrijfsprocessen en de beveiliging van vertrouwelijke data.

Direct updaten geadviseerd

Oracle heeft inmiddels beveiligingsupdates beschikbaar gesteld die de lekken dichten. Het NCSC adviseert beheerders dringend om deze patches zo snel mogelijk te installeren. Organisaties die twijfelen of hun systemen kwetsbaar zijn, wordt aangeraden direct contact op te nemen met hun IT-dienstverlener om hun omgeving te laten controleren en de updates uit te voeren.

Copaco BN +BW Clickhouse BN + BW
Copaco BN +BW