Saltar para o conteúdo principal

Boletim de segurança da Oracle de setembro de 2026: INCIBE classifica-o como de importância crítica

O INCIBE-CERT publicou o aviso relativo ao boletim de segurança da Oracle de setembro de 2026, com importância crítica e uma vasta lista de produtos afetados, desde Helidon e Oracle Access Manager até soluções de banca, BI e middleware.

CibersegurançaEquipa Seintec2-3 min de leitura
Boletim de segurança da Oracle de setembro de 2026: INCIBE classifica-o como de importância crítica

Resumo da notícia

A 18 de setembro de 2026, o INCIBE-CERT publicou o aviso INCIBE-2026-648 relativo ao boletim de segurança da Oracle de setembro, com nível de importância 5, crítica. O boletim corrige vulnerabilidades num amplo leque de produtos da empresa.

Entre os recursos afetados figuram o Helidon (versões 3.0.0 a 3.2.20 e 4.0.0 a 4.5.4), Oracle Access Manager, Oracle Agile PLM, Oracle Autonomous Health Framework, Oracle BI Publisher, Oracle Business Intelligence Enterprise Edition, Oracle Coherence e várias soluções de Oracle Banking, entre outros. A lista completa e as versões específicas encontram-se no aviso do INCIBE e no boletim oficial da Oracle.

Os produtos da Oracle costumam estar no centro de processos críticos: identidade, business intelligence, gestão de produto ou middleware de aplicações. E nem sempre estão visíveis: muitos são integrados em soluções de terceiros ou em ERP setoriais, pelo que o primeiro passo é identificar se estão presentes.

Numa altura em que a exploração rápida após a publicação de patches é a norma, um boletim com este alcance deve ser gerido com prioridade, começando pelos componentes expostos à Internet ou que gerem a autenticação.

Fonte: INCIBE-CERT — 18 de setembro de 2026

Perguntas frequentes

Como posso saber se a minha empresa utiliza produtos da Oracle?
Através da revisão do inventário de software e do contacto com os fornecedores de ERP e aplicações setoriais, uma vez que muitos componentes, como Java middleware ou Coherence, vêm integrados noutros produtos.
Onde se pode consultar a lista completa de produtos afetados?
No aviso INCIBE-2026-648 do INCIBE-CERT e no boletim oficial da Oracle de setembro de 2026, que detalham os produtos e as respetivas versões.

Conceitos mencionados neste artigo: Vulnerabilidade

Manter atualizado o software empresarial complexo exige inventário e método. Na Seintec gerimos a atualização de servidores e aplicações com testes prévios e cópia de segurança. Fale com a nossa equipa.

Contactar a Seintec

Serviço relacionado

Serviços Geridos de IT

Mantemos os seus sistemas operacionais e sem falhas.

Próximo passo

Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.