Boletim de segurança da Oracle de setembro de 2026: INCIBE classifica-o como de importância crítica
O INCIBE-CERT publicou o aviso relativo ao boletim de segurança da Oracle de setembro de 2026, com importância crítica e uma vasta lista de produtos afetados, desde Helidon e Oracle Access Manager até soluções de banca, BI e middleware.

Resumo da notícia
A 18 de setembro de 2026, o INCIBE-CERT publicou o aviso INCIBE-2026-648 relativo ao boletim de segurança da Oracle de setembro, com nível de importância 5, crítica. O boletim corrige vulnerabilidades num amplo leque de produtos da empresa.
Entre os recursos afetados figuram o Helidon (versões 3.0.0 a 3.2.20 e 4.0.0 a 4.5.4), Oracle Access Manager, Oracle Agile PLM, Oracle Autonomous Health Framework, Oracle BI Publisher, Oracle Business Intelligence Enterprise Edition, Oracle Coherence e várias soluções de Oracle Banking, entre outros. A lista completa e as versões específicas encontram-se no aviso do INCIBE e no boletim oficial da Oracle.
Os produtos da Oracle costumam estar no centro de processos críticos: identidade, business intelligence, gestão de produto ou middleware de aplicações. E nem sempre estão visíveis: muitos são integrados em soluções de terceiros ou em ERP setoriais, pelo que o primeiro passo é identificar se estão presentes.
Numa altura em que a exploração rápida após a publicação de patches é a norma, um boletim com este alcance deve ser gerido com prioridade, começando pelos componentes expostos à Internet ou que gerem a autenticação.
Fonte: INCIBE-CERT — 18 de setembro de 2026
Perguntas frequentes
- Como posso saber se a minha empresa utiliza produtos da Oracle?
- Através da revisão do inventário de software e do contacto com os fornecedores de ERP e aplicações setoriais, uma vez que muitos componentes, como Java middleware ou Coherence, vêm integrados noutros produtos.
- Onde se pode consultar a lista completa de produtos afetados?
- No aviso INCIBE-2026-648 do INCIBE-CERT e no boletim oficial da Oracle de setembro de 2026, que detalham os produtos e as respetivas versões.
Conceitos mencionados neste artigo: Vulnerabilidade
Manter atualizado o software empresarial complexo exige inventário e método. Na Seintec gerimos a atualização de servidores e aplicações com testes prévios e cópia de segurança. Fale com a nossa equipa.
Contactar a SeintecServiço relacionado
Serviços Geridos de IT
Mantemos os seus sistemas operacionais e sem falhas.