Oracle libera correções de emergência para 450 vulnerabilidades no patch de abril de 2026
Oracle libera correções para 450 vulnerabilidades no patch de abril de 2026. Mais de 300 falhas exploitable remotamente exigem atualização imediata.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cpu.
Oracle libera correções para 450 vulnerabilidades no patch de abril de 2026. Mais de 300 falhas exploitable remotamente exigem atualização imediata.
A CPU de janeiro de 2026 da Oracle traz 337 correções, que correspondem a cerca de 230 vulnerabilidades distintas em mais de 30 produtos, segundo o SecurityWeek. A reportagem não lista produtos nem CVEs, exigindo consulta ao advisory oficial para priorização.
CVE‑2026‑21962: vulnerabilidade crítica no WebLogic Server Proxy Plug‑in para Oracle HTTP Server e IIS com CVSS 10.0 permite execução remota sem autenticação e mudança de escopo para backend. Oracle publicou patches no CPU; mitigação temporária inclui restrição de acesso por IP.
Intel lançou um pacote de correções que abrange mais de 60 vulnerabilidades; AMD e Nvidia também publicaram advisories. Administradores devem consultar os boletins oficiais para CVEs, planejar testes de firmware/microcódigo e priorizar atualizações em servidores e ambientes de nuvem.
Pesquisadores da ETH Zürich revelaram a falha RMPocalypse, que usa uma única escrita de 8 bytes para contornar proteções do RMP e comprometer o SEV‑SNP; a AMD disponibilizou correções, mas as matérias não vinculam CVE ou lista de firmwares afetados.