Butlletí de seguretat d'Oracle de setembre de 2026: INCIBE el classifica com d'importància crítica
L'INCIBE-CERT ha publicat l'avís sobre el butlletí de seguretat d'Oracle de setembre de 2026, amb una importància crítica i un llarg llistat de productes afectats, des de Helidon i Oracle Access Manager fins a solucions de banca, BI i middleware.

Resum de la notícia
El 18 de setembre de 2026, l'INCIBE-CERT va publicar l'avís INCIBE-2026-648 sobre el butlletí de seguretat d'Oracle de setembre, amb un nivell d'importància 5, crítica. El butlletí corregeix vulnerabilitats en un ampli ventall de productes de la companyia.
Entre els recursos afectats figuren Helidon (versions 3.0.0 a 3.2.20 i 4.0.0 a 4.5.4), Oracle Access Manager, Oracle Agile PLM, Oracle Autonomous Health Framework, Oracle BI Publisher, Oracle Business Intelligence Enterprise Edition, Oracle Coherence i diverses solucions d'Oracle Banking, entre d'altres. La llista completa i les versions concretes es poden consultar a l'avís de l'INCIBE i al butlletí oficial d'Oracle.
Els productes d'Oracle solen situar-se al nucli de processos crítics: identitat, intel·ligència de negoci, gestió de producte o middleware d'aplicacions. A més, no sempre són visibles directament: molts es troben integrats en solucions de tercers o en ERP sectorials, per la qual cosa el primer pas és identificar-ne la presència.
En un context d'explotació ràpida després de la publicació de pegats, un butlletí d'aquest abast s'ha de gestionar amb prioritat, començant pels components exposats a Internet o aquells que gestionen l'autenticació.
Font: INCIBE-CERT — 18 de setembre del 2026
Preguntes freqüents
- Com puc saber si la meva empresa utilitza productes d'Oracle?
- Revisant l'inventari de programari i consultant els proveïdors d'ERP i aplicacions sectorials, ja que molts components com Java, middleware o Coherence s'integren en altres productes.
- On es pot consultar la llista completa de productes afectats?
- A l'avís INCIBE-2026-648 de l'INCIBE-CERT i al butlletí oficial d'Oracle de setembre de 2026, on es detallen productes i versions.
Conceptes esmentats en aquest article: Vulnerabilitat
Mantenir al dia el programari empresarial complex requereix inventari i mètode. A Seintec gestionem l'actualització de servidors i aplicacions amb proves prèvies i còpia de seguretat. Parleu amb el nostre equip.
Contactar amb SeintecServei relacionat
Serveis Gestionats IT
Mantenim els teus sistemes operatius i sense fallades.